Home Blog Right SidebarPage 364

Intervju: Danilo Duraković, CEO, Comita grupacija

Comita danas predstavlja samo jednu kompaniju u grupaciji kompanija koja zapošljava više od 500 radnika u 10 država svijeta i koju karakterizira zajednička privrženost inovacijama, konstantno stjecanje novih iskustava te njegovanje ugleda kod strateških i novih partnera. Naše iskustvo na području telekomunikacija, gdje povjerenje između partnera i zaštita strateško važnih informacija predstavljaju temelj uspješne saradnje, podstaklo nas je na širenje na područje sigurnosti. Mislim da je to za kompaniju koja se već decenijama susreće sa sigurnosnom tehnikom i tehnologijom posve logičan korak

Razgovarao: Damir Muharemović
E-mail: redakcija@www.asadria.com

a&s Adria: Gospodine Duraković, prije svega da vam se zahvalimo na odvojenom vremenu za razgovor sa našim čitaocima. Oni koji su prisustvovali Adria Security Summitu imali su priliku da se upoznaju sa vašim timom, a ovaj intervju je mogućnost svima ostalima da saznaju više o vama i kompaniji za koju radite.
Duraković: Najljepša hvala za ovu priliku, a najprije bih uputio čestitke za odličnu organizaciju Adria Security Summita, koji zaista predstavlja jedan od ključnih događaja na području sigurnosnih rješenja na Balkanu, a to kompanije na ovom tržištu posebno cijene. Smatramo da takvi događaji koji imaju akcent na razmjeni mišljenja, iskustava i novih rješenja među učesnicima itekako utječu na poboljšanje kako legislative tako i proizvoda koje nude kompanije. Isto tako, a to zna biti još važnije, jača se povjerenje između partnera i potencijalnih korisnika.

a&s Adria: Sa nekoliko stotina radnika Comita je jedna od najvećih slovenskih kompanija. Posluje na tržištu već 30 godina, a sama priča seže do nekadašnje renomirane jugoslavenske kompanije Iskre, čiji počeci datiraju još iz 1946. Danas Comita ima tri korporativna odjela: Telekomunikacije, Elektroenergetiku i Sigurnost. Predstavite nam vašu kompaniju, sa naglaskom na odjel sigurnosti?
Duraković: Comita, koja danas važi za jednu od najvećih slovenskih kompanija, potiče iz tradicije vašim čitaocima dobro poznate – slovenske Iskre. Tradiciju smo u segmentima telekomunikacija i energetike ne samo uspjeli očuvati nego smo je i nadogradili novim, inovativnim i kupcima posebno prilagođenim rješenjima. Konstantan rast nam omogućuje i aktivan odnos prema ključnim partnerima. Prije svega, tu mislim na ruski Gazprom, sa kojim već decenijama sarađujemo na najvažnijim energetskim projektima (Plavi tok, Južni tok…) i na brojna ruska ministarstva (Ministarstvo odbrane, Ministarstvo vanrednih mjera…) te operatere telekomunikacija. Fokusiranost na brojna tržišta, od Ruske Federacije pa do država CIS-a i Zapadnog Balkana, od nas traži uspostavljanje dobro organizirane, a ujedno i fleksibilne organizacijske strukture. Comita tako danas predstavlja samo jednu kompaniju u Grupi kompanija Comita, koja zapošljava više od 500 radnika u 10 država svijeta i koje karakterizira zajednička privrženost inovacijama, konstantno stjecanje novih iskustava te njegovanje ugleda kod strateških i novih partnera. Naše iskustvo na području telekomunikacija, gdje povjerenje između partnera i zaštita strateško važnih informacija predstavljaju temelj uspješne saradnje, podstaklo nas je na širenje na područje sigurnosti. Mislim da je to za kompaniju koja se već decenijama susreće sa sigurnosnom tehnikom i tehnologijom kako sa zapadnih tako i sa istočnih tržišta posve logičan korak. Zato je prije tri godine osnovano sigurnosno odjeljenje, koje čini tim stručnjaka koji su, između ostalog, vodili sigurnosne službe u Sloveniji i inostranstvu. Pošto smo svjesni koliko znače kvaliteta i kompletnost rješenja, pozvali smo na saradnju i visokokvalificirane inostrane stručnjake i zajedno sa njima – našim partnerima – formirali konzorcij slovenskih kompanija, koji je i razvio kompletno sigurnosno rješenje Comita.

a&s Adria: Posljednja istraživanja u svijetu sigurnosti su detektirala stagnaciju onih kompanija koje nisu učinile korak više u svom poslovanju nudeći kompletno rješenje. Comita je već napravila taj korak. Možemo li reći da je upravo to jedna od najvažnijih prednosti vaše kompanije? Recite nam više o tome, odnosno koje usluge vaše cjelovito rješenje obuhvata?
Duraković: Polazeći iz tradicije saradnje sa strateškim kompanijama i ustanovama koje zahtijevaju kompletna, a ujedno i posebno prilagođena rješenja, mi smo se integralno prihvatili posla na području sigurnosnih rješenja. Naše jedinstveno, integrisano i kompletno sigurnosno rješenje Comita spaja sve elemente bezbjednosti koji smanjuju sigurnosne rizike i omogućuju potpun i jednostavan nadzor objekata. Rješenje isto tako sprečava zloupotrebu informacija i vodi ka efikasnom upravljanju kompanije na svim razinama i područjima, a to povećava korporativnu sigurnost. U jedan sistem udružili smo sve mjere odvraćanja i sprečavanja, a koje i sam klijent može efikasno nadograditi mjerama intervenisanja ili fizičke zaštite. Pri tome mu, naravno, pomažu naši stručnjaci sa područja organizacijske sigurnosti.

a&s Adria: Budući da pokrivate više segmenata sigurnosti, koje/čije proizvode ugrađujete i zašto?
Duraković: U Grupi kompanija Comita svjesni smo toga da je danas na tržištu prisutna ogromna količina sigurnosne opreme različitih proizvođača. No, nažalost, mnoga oprema nije toliko kvalitetna i ne zadovoljava visoke standarde koji važe u Grupi kompanija Comita. Zato smo pažljivo selektivno odabrali tehniku i opremu čija se kvaliteta iskazuje dugogodišnjom praksom proizvođača, a između ostalih to su kompanije Rivatech, Eneo, Texecom, Entia… Ujedno, mislim da izbor opreme predstavlja važan, ali ne i jedini segment pripreme i izvedbe nekog rješenja. Zato smo posebnu pažnju posvetili planiranju rješenja koje se bazira na poznavanju poslovnih procesa klijenata, budućoj integraciji rješenja i, naravno, održavanju te školovanju krajnjih korisnika putem seminara i praktičnih kurseva.

a&s Adria: Posjedujete li vlastiti R&D odjel i koliku ulogu on ima u razvoju vaše kompanije?
Duraković: U Grupi kompanija Comita posvećujemo posebnu pažnju istraživanju i razvoju na svim područjima. Sigurnost nije nikakav izuzetak i upravo naša posvećenost traženju najsavremenijih rješenja omogućuje nam da ostanemo korak ispred konkurencije. Rješenja kreiramo zajedno sa partnerima, članovima konzorcija, koji već godinama teže ka traženju novih i integraciji postojećih rješenja. Tako su integracija elemenata kompletnog rješenja, o kojem sam već govorio, i razvoj CNS-a plod našeg zajedničkog razvoja i znanja. Isto tako vidimo naša ulaganja u razvoj u okviru kompletne politike vođenja kvalitete i postupanja sa okolinom, koji vršimo u skladu sa ISO standardima.

a&s Adria: Comita posluje u Rusiji, Zajednici nezavisnih država te zemljama Zapadnog Balkana. Iako mnogo bliže, težište vašeg poslovanja ipak nije bilo na balkanskom prostoru. Danas nastojite više energije uložiti u povećanje poslovnih prilika u Jadranskoj regiji. Koja tržišta namjeravate više adresirati, jeste li u potrazi za novim partnerima te koje biste prednosti Comite istaknuli kao najvažnije ukoliko bi se klijenti odlučili za rad s vama?
Duraković: Za nas je ključno svako tržište, kao što je ključan i svaki pojedinačni klijent ili partner. U tom pogledu smo naravno otvoreni za saradnju sa svima onima koji sa nama dijele iste vrijednosti i posvećenost kvaliteti, znanju i pouzdanosti. Kasnije u međusobnom dijalogu možemo potražiti rješenja koja odgovaraju svima. Projektima na području sigurnosti pristupamo saradnjom sa partnerima, a ne s isključivanjem, i mogu vam reći da već u ovome trenutku možemo mnogo ponuditi, ali spremni smo prihvatiti i drugačije, nove poglede i razmišljanja. Mi smo trkači na duge staze. Kada je riječ o otvaranju novih tržišta, prilike tražimo i šire od spomenutih područja. Skoro smo sa našim partnerima bili pozvani da predamo ponude za specifična rješenja u Africi, a otvaramo i predstavništvo u Iranu.

a&s Adria: Koje kanale i aktivnosti koristite kako biste promovisali vaš brend? Kakva vrsta podrške vam je najpotrebnija i na šta se fokusirate prilikom rada sa medijima iz oblasti sigurnosti?
Duraković: Uprkos tome što smo na tržištu sigurnosti relativno nov igrač, mi posvećujemo veliku pažnju direktnom dijalogu sa postojećim i potencijalnim kupcima, mnogo više nego medijskoj promociji. Svaki izvedeni projekt predstavlja novu referencu, a ujedno privuče i interes novih klijenata. Možda će zvučati stereotipno, ali najvažniji elementi sigurnosnih rješenja su baš ljudi i to važi i za sam proces prodaje rješenja.

a&s Adria: Predstavite nam nekoliko uspješnih slučajeva iz prakse na regionalnom ili evropskom tlu koji bi bili od značaja vašim potencijalnim kupcima?
Duraković: Kao što sam već rekao, mi smo relativno nov igrač na području sigurnosti, ali možemo se pohvaliti sa nekoliko uspješnih projekata, između kojih bih posebno izdvojio aplikaciju kompletnog rješenja na OŠ Vuk Karadžić u Beogradu, zatim brojne instalirane sigurnosne rasvjetne sisteme u Rusiji, gdje smo posebno ponosni na opremu Gazpromove kompresorske stanice Volokolamskaja, i još nekoliko manjih projekata u Sloveniji. Moram spomenuti da kompanije, članovi našeg konzorcija, također imaju mnogo iskustva i mnoštvo profesionalno izvedenih projekata iza sebe na tržištima kao što su azijska tržišta, a posebno u Indiji.

a&s Adria: Koji su najveći izazovi s kojima se vaša kompanija susreće u Jadranskoj regiji? Je li to spuštanje cijena nauštrb kvalitete, nedostatak dovoljno jake lokalne podrške, nemogućnost naplate potraživanja, neuređenost zakonske regulative ili nešto drugo?
Duraković: Tu bi možda izdvojio dvije stvari. Prvo želim istaći da je Comita potpuno svjesna specifičnosti kako struke tako i regije i konkurencije koja djeluje na ovim tržištima. Nju poštujemo, ali ujedno i pomno pratimo. Isto tako pomno pratimo i zakonodavstvo. Mnogo puta smo, nažalost, ustvrdili da ono u Sloveniji, ali i drugim državama Jadranske regije nije usmjereno ka povećanju zdrave konkurencije i time podizanju kvalitete, nego na zaštitu monopolnog položaja onih koji su već na tržištu. Pošto već djelujemo na vrlo konkurentnom ruskom tržištu, koje nas svakodnevno prisiljava na poboljšanja i inovacije, mi smo potpuno ubijeđeni da je previše opsežna regulativa u stvari prepreka koja ne štiti potrošača.

a&s Adria: Prema vašem mišljenju, kako biste ocijenili tržište sigurnosti Jadranske regije? Da li ono i dalje zaostaje za ekonomski razvijenijim tržištima ili je, zapravo, uhvatilo korak za globalnim trendovima? Na čemu bi se trebalo raditi u budućnosti i smatrate li da je u tom pogledu važna razmjena iskustava stručnjaka i kompanija iz svih zemalja regije?
Duraković: Mislim da se na području sigurnosti regije ili države razlikuju u najmanje tri tačke: po ekonomskoj snazi građana, u stepenu potrošnje na području sigurnosti i u stepenu razvijenosti i konkurentnosti samog tržišta sigurnosti. Odgovor na pitanje gdje se nalazi Jadranska regija ili pojedinačne države u njoj rado bih prepustio čitaocima jer činjenica da razmjena znanja i saradnja s onima koji imaju objektivno više iskustva povećava osviještenost kako izvođača tako i korisnika. To je sigurno ključno da bi se sustigla razvijena tržišta na tom području.

a&s Adria: Koji su glavni tehnološki trendovi u oblasti sigurnosti čiju primjenu možemo očekivati i na našem prostoru u skorije vrijeme? Koliko će, primjerice, tehnologije poput 4K rezolucije, H.265 standarda kompresije, smarta, koncepta Internet of Things, mobilne kontrole pristupa i sl. imati utjecaja na regionalno tržište?
Duraković: Razvoj različitih tehnologija danas je prilično skokovit. Sva dostignuća se u pravilu najprije upotrijebe na području sigurnosti. Tu mislim na sigurnost i zaštitu u osnovnom značenju riječi, ali i sigurnost i zaštitu kao komercijalne djelatnosti. Istovremeno, uz razvoj tehnologija, skokovito se razvijaju i metodologije upada u različite sisteme. Zato tvrdimo da upotreba najnovijih tehničkih rješenja nije samo nužna, nego i neizbježna. Ali, svjesni smo toga da kod klasične vrhunske brave sa ključem koji držiš u rukama neće previše pomoći nikakva dodatna tehnologija. Bravi je potrebno prići fizičkim putem i otvoriti je ključem. Naša doktrina bazira se na poštovanju klasike i najmodernije tehnologije i zato među saradnike, pored stručnjaka sa bogatim iskustvom, često pridružujemo mlade stručnjake sa turbulentnim razmišljanjem.

a&s Adria: Šta možemo očekivati od Comite u skorijoj budućnosti? U kojem smjeru će se razvijati vaš proizvodni portfolio, razvoj novih tehnologija, poslovnih strategija?
Duraković: Djelovanje u skladu s našim dosadašnjim vrijednostima, upotreba zapadnih znanja i tehnologija te dovođenje na naša tržišta najkvalitetnijih proizvoda s istoka. Naš doprinos je u načinu razmišljanja i kontaktu s krajnjim korisnicima koje želimo i podučiti šta je za njih i njihove potrebe optimalno. A prije svega upozoriti korisnika da je njegova unutrašnja organizacija osnova, jer se svi sigurnosni sistemi uspostavljaju unutrašnjim redom i osviješćenošću zaposlenih, a raspadaju unutrašnjim neredom i neznanjem zaposlenih. Svjesni smo toga da je tehnička zaštita samo alatka i da nije odlučujući faktor u sigurnosti, zato smo i pristupili razvoju CNS-a, modularnog i otvorenog za svu tehniku. To će korisniku i izvođačima omogućiti da planiraju i plate samo ono što trebaju – optimalno rješenje.

Sastavni dijelovi koncepcije plana

Putem naloga primalac će saznati radni nalog prema kojem će se usmjeriti sve radnje i aktivnosti. Radni nalog čini centralni dio sadržaja i može biti predstavljen u pismenoj i/ili grafičkoj formi. Često čak i najjednostavnije ilustracije ili grafički prikazi mogu olakšati sudionicima da brže razumiju radni nalog i prema njemu formiraju ukupnu sliku činjeničnog stanja, zadataka i obaveza koje se od njih traže

Piše: Džemal Arnautović, instruktor IPSTA-e (International Private Security Training Association)
E-mail: redakcija@asadria.com

U prošlom tekstu govorili smo više o tome kako najefikasnije iskoristiti vrijeme planiranja i realizacije. Naglasili smo da postoje određeni uvjeti koji su neophodni kako bi naše planiranje bilo precizno i učinkovito. U ovome broju nastavit ćemo sa istom temom, ali i reći nešto više o daljnjim fazama u realizaciji naših planova i koncepata u procesima bliske zaštite.

Razvijanje

U takozvanoj fazi „razvijanja“ na temelju radnih naloga se razvijaju i sastavljaju pojedinačni koncepti, planovi operacije i naredbe, kao i pismeni nalozi za administrativna i pitanja logistike. Pismeni koncept operacije čini osnovu za pojedinačne detaljne planove. Koncepti se najjednostavnije strukturiraju sljedećim redoslijedom: Situacija/orijentacija, Radni nalog, Zadaci, Posebnosti, Lokaliteti/dosežnost, Prilozi.

Situacija/orijentacija

Posredstvom ovog dijela plana primalac će dobiti sve neophodne informacije o čemu će se uopće raditi, kakva je akcija i plan u pitanju, kakvo je okruženje itd. U normalnom slučaju to će sadržavati sljedeće:

  • Dobiveni nalog sa oznakom vremena,
  • Kratak opis štićene osobe (pozadina, fizičko i psihičko raspoloženje itd.),
  • Uključeni ciljevi zaštite,
  • Mogućnosti protivničke strane (trenutno stanje, mogući razvoj situacije, motivacija itd.),
  • Resursi (formativni okvirni uslovi),
  • Mogući partneri (saradnja s policijom, drugim partnerima, konkurentima itd.),
  • Vrijeme/okolina (ukoliko utječu na izvođenje naloga),
  • Željeno konačno stanje nalogodavca.

Radni nalog

Putem ovog dijela primalac će saznati radni nalog prema kojem će se usmjeriti sve radnje i aktivnosti. Radni nalog čini centralni dio sadržaja i može biti predstavljen u pismenoj i/ili grafičkoj formi. Često čak i najjednostavnije ilustracije ili grafički prikazi mogu olakšati sudionicima da brže razumiju radni nalog i prema njemu formiraju ukupnu sliku činjeničnog stanja, zadataka i obaveza koje se od njih traže.

Zadaci

Radni nalog često se usmjerava na cjelokupno trajanje mjere zaštite lica, a nasuprot tome zadaci se mogu podijeliti i prema pojedinačnim fazama. Time postižemo veću slobodu djelovanja i fleksibilnost, a zadaci se usmjeravaju ka konkretnim timovima i određuju ko, šta i kako radi, te na koji način su regulisane odgovornosti. Zadaci obično obuhvataju:

  • Osoblje (ko, kako, šta, zadaci, očekivani učinak)
  • Materijal i oprema (oružje, vozila, pomoćna sredstva itd.)
  • Očekivano konačno stanje (učinak, dokumentacija, odbrana od opasnosti itd.)
  • Vremenski omjeri/termini
  • Program štićene osobe

Zadaci su u osnovi: izviđanje, pratnja, nadgledanje, zakloni, opservacija, promatranje, kontrolisanje, organizovanje, pomjeranje iz tačke A u tačku B itd.

Posebnosti

U ovom dijelu konceptnog plana regulišu se organizacijska, logistička, taktička i administrativna pitanja, koja ovisno o nalogu mogu biti veoma opsežna:

  • Plan operacije (smjena/plan smjena)
  • Jelo/opskrba
  • Prenoćište (raspored soba, pravila, stanje pripravnosti itd.)
  • Novac (budžet za svakog pojedinca, vrste plaćanja, troškovi itd.)
  • Odjeća/lična oprema
  • Regulisanje zamjenika
  • Medicinska pomoć (adrese, bolnice, ljekari, oprema, ljekar prve pomoći, hitna pomoć, po potrebi helikopter itd.)
  • Oprema/materijal (raspoloživost, ophođenje, korištenje itd.)
  • Komunikacija (brojevi telefona, radiofrekvencije, kodovi, signali itd)
  • Identifikacija (pristupnice, iskaznice, kodovi, prepoznavanje štićene osobe, kako će nas ona prepoznati; pažnja: pločice s imenima su neprofesionalne i kriju mnoge opasnosti)
  • Ključevi (uprava, rezervni ključ, lokacije na kojima se mogu pronaći)
  • Veza s partnerima (policija, spasilačke službe, druge sigurnosne službe itd.)
  • Povezanost s kontakt-osobama
  • Specijalci za eksploziv (kako dobiti tim specijalaca, koliko vremena je potrebno da dođu na lice mjesta)
  • Upute i pravila
  • Kontrolne tačke
  • Zone opasnosti
  • Ključna mjesta
  • Regulisanje pažnje (piramida boja, ko je kada u kojem stanju)
  • Izvještaj (šta se i kako izvještava, obim, težišta, pismena ili digitalna forma, lokacija)
  • Sigurnosno ponašanje (upotreba oružja, borba izbliza, evakuacija itd.)
  • Kamuflaža/zavaravanje
  • Sljedeća fiksna tačka (linija okupljanja tima, nove upute, novi nalozi itd.)

Lokacije/dostupnost

U ovom dijelu plana daju se vremenski okviri te detaljni podaci o različitim lokacijama i ciljevima zaštite tako da svi članovi timova znaju podatke i da u slučaju nužde mogu samostalno stići do definisane lokacije. Isto tako se definiše gdje će se formirati baza tima, odnosno gdje se nalazi operativna prostorija ili kako se još naziva komandna služba. Uz lokacije se utvrđuju i dostupnosti. Plan treba sadržavati detaljan opis sljedećih komponenti: operativna prostorija (lokacija, dostupnost itd.), štićena osoba, ciljevi zaštite, vođa tima, vođa operacije i nalogodavac (mjesto za nadređenog).

Prilozi

Ovaj dio podrazumijeva skup djelomičnih koncepata i općenito važnih dokumenata koji su doveli do odluke. Također, i dragocjene ček-liste sa izviđanja spadaju u ovo područje. Prilozi mogu sadržavati informacije o nekim pojedinostima vezanim za štićenu osobu, planovima ruta, podjeli tima, alternativnim rutama, vremenskim planovima, uputama (opće i specifične), analizi opasnosti i ocjenama te popunjenim ček-listama.

Važnost izrade izvještaja i vođenja bilješki

Izrada izvještaja nije neka periferna aktivnost koja nije u vezi sa stvarnom strukom vođenja istražnih radnji. Ona predstavlja sastavni dio aktivnosti istražitelja i osobe koje se odluče da je izbjegavaju suočit će se s mnoštvom problema u obavljanju svojih poslova. Istražiteljski izvještaj predstavlja jasan, sveobuhvatan, pisani dokument koji sadrži hronološki pregled činjenica i na objektivan način opisuje iskustva, razgovore i opservacije o konkretnom slučaju

Piše: Semir Kapetanović
E-mail: redakcija@asadria.com

Ljudski um neobično brzo gubi značajan dio svojih kapaciteta da u sjećanje prizove detalje koji se tiču nekog događaja. To se odnosi ne samo na događaje kojima same osobe svjedoče nego i na one koji su proizvod direktnog iskustva pojedinca. U tom kontekstu, važnost izrade bilješki o događajima postaje jasna, dok će u protivnom sam događaj biti brzo zaboravljen ili će sjećanje na njega biti iskrivljeno prolaskom vremena. Stoga razlika između kvalitetnog i sposobnog istražitelja i onog vrhunskog ogleda se i u vještinama pravljenja zabilješki. Konačno, postoji direktna veza između učinkovitosti sigurnosnih odjela i kvaliteta njihovih izvještaja i bilješki.

Definicija istražiteljskog izvještaja

Izrada izvještaja nije neka periferna aktivnost koja nije u vezi sa stvarnom strukom vođenja istražnih radnji. Ona predstavlja sastavni dio posla istražitelja i osobe koje se odluče da je izbjegavaju suočit će se s mnoštvom problema u obavljanju svojih poslova. Istražiteljski izvještaj predstavlja jasan, sveobuhvatan pisani dokument koji sadrži hronološki pregled činjenica i na objektivan način i u prvom licu opisuje istražiteljeva iskustva, razgovore i opservacije o konkretnom slučaju. Isto tako, ovaj dokument mora ponuditi mogućnost rekonstrukcije događaja i nakon prolaska vremena. Kvalitetan izvještaj koji će istražitelj koristiti, npr., pet godina kasnije mora ponuditi jednako kvalitetne informacije kakve je imao na dan kada je bio napisan. Ako osoba koje čita izvještaj ima pitanja u vezi s njim, to je pokazatelj da je dokument nezadovoljavajući.

Narativni izvještaji

Izvještaji su razumljiviji kada ih se piše u prvom pripovjedačkom licu i njihovu srž čini narativni korpus teksta. U brojnim organizacijama naracija ujedno čini cjeloviti izvještaj. Oni se uglavnom rade u pismenoj, rukom pisanoj formi, uprkos dostupnosti kompjuterskih datoteka, uređaja za snimanje audio i video sadržaja i sl. Čak i ako istražitelj diktira svoje izvještaje ili ubacuje sadržaj u računar, konačni rezultat treba biti predstavljen na papiru. To je zato što je takav tip medija najlakše pregledati na brz način, sveobuhvatan je i lahko čitljiv. Primjerci na kojima se izrađuju izvještaji su lahko dostupni i nije potrebna nikakva dodatna oprema da im se pristupi. Istovremeno, izvještaji na papiru su otporni na sve vrste tehničkih kvarova, oštećenje podataka ili softversko-hardverske nekompatibilnosti. Kako su finalne verzije izvještaja u pisanoj formi, podrazumijeva se korištenje ispravne gramatike, pravopisa i interpunkcije, dok je čitljivost napisanog odgovornost samog autora, odnosno istražitelja. Gramatički nekorektne forme otežavaju praćenje iznošenja činjenica, jednako kao i nečitljive, brzo našarane napomene.

Pisanje u prvom licu i objektivnost

Pisanje u prvom licu se preporučuje jer se tako postiže prirodniji narativni tok samog izvještaja. Ako istražitelj piše na način kako razmišlja i govori, materijal će se moći naknadno lakše pratiti i čitati. Pri tome treba izbjegavati vještački i sterilan stil. Isto tako, istražiteljski izvještaj ne smije sadržavati hipoteze, pretpostavke ili istražiteljeve predrasude. To ne znači da istražitelj ne može imati svoje mišljenje, ali taj vid subjektivnosti mora se ogledati u sadržaju samog izvještaja. Ako postoji potreba za subjektivnim mišljenjem, ono se može navesti u drugoj vrsti izvještaja, poput službene bilješke za istražiteljevog nadređenog.

————————————-

Strukturirani izvještaji

Jezgro istražiteljskog izvještaja jeste njegov narativni segment. Ipak, neke organizacije koriste strukturirane obrasce koji posjeduju zaglavlje, prostor za glavni blok teksta i kraj, odnosno zaključak. U posljednjoj stavci se navodi u kojoj fazi se nalazi sama istraga. U privatnom sektoru se često koristi format od devet segmenata koji tvore modus operandi. Primjer ovih stavki, u slučaju vršenja krivičnog djela, uključuje sljedeća pitanja i odgovarajuće odgovore: 1. u koje je vrijeme počinjeno krivično djelo; 2. ko je napadnuto lice; 3. koja je napadnuta lokacija; 4. na koji se način odvijao napad na osobu ili imovinu, 5. način izvršenja napada, odnosno instrument, alat, uređaj ili metode korištene u napadu; 6. zašto je zločin počinjen ili pokušan; 7. koje je obilježje krivičnog djela, odnosno šta počinitelja ili samo djelo ističe u odnosu na standardne situacije; 8. šta kažu osumnjičenici, jesu li sa žrtvama obavljeni razgovori, kao i sa svjedocima; 9. koji vid transporta je korišten za izvršenje krivičnog djela.

Izrada zabilješki

Izradu izvještaja teško je zamisliti bez pozivanja na one koje su prikupljane tokom procesa vođenja istrage. Postoje tri važna faktora na koje istražitelj treba obratiti pažnju prilikom izrade zabilješki „na terenu“. Jedan od njih je vrijeme njihove izrade, koje je potrebno navesti kako istražitelj kasnije ne bi nepotrebno ulagao napore da ih locira u određeni vremenski okvir. Drugi faktor je puni opis zabilješke. Osim navođenja tačnih imena i prezimena svjedoka, u zabilješkama je potrebno navesti i njihove funkcije, poslovne i privatne adrese lica od interesa, kao i njihove telefonske brojeve. Treći važan segment je navođenje citata, koji mogu predstavljati važan dio u istražiteljskom izvještaju. Ako se izjava neke osobe može navesti direktno u izvještaju, te riječi će ipak izgubiti kredibilitet ako ih se ne može potkrijepiti istražiteljevim zabilješkama. Do navedenog dolazi često, jer se izvještaji obično ne rade prije završetka samog slučaja. Između početka i okončanja istrage može proći mnogo vremena i nije jednostavno sjetiti se nečijih tačnih riječi nakon tog perioda. Tokom formalnih saslušanja, advokati često pokušavaju dovesti u pitanje istražiteljeve izvještaje, kao i njegova sjećanja, tako što će se fokusirati na vremensku razliku između dana kada je došlo do incidenta i vremena kada je naveden u formalnom izvještaju. Zato je, u ovakvim situacijama, radi zaštite kredibiliteta istražitelja, važno posjedovati precizno vremenski određene i jasne zabilješke koje se koriste za izradu formalnih izvještaja.

Edukativna i organizacijska uloga sigurnosnih odjela

Sve važnija uloga sigurnosnih odjela u organizacijama jeste status organizatora obuke i edukatora. Kako privatni sektor na sebe preuzima sve više odgovornosti za poštivanje reda i zakona u i oko objekata privatnih kompanija i organizacija, tako je sve izraženija potreba za pružanjem edukacije uposlenicima i drugim licima u vezi s potrebama i ciljevima sigurnosti

Piše: Semir Kapetanović
E-mail: redakcija@asadria.com

Jedan od boljih primjera potrebe za sigurnosnom edukacijom za osoblje jeste maloprodajni sektor. Poslovni subjekti u ovom sektoru posjeduju objekte u kojima se prodaju hrana i lijekovi, lance supermarketa, specijalne dućane, nezavisne prodajne objekte i sl. Oni godišnje gube milijarde dolara zbog nedozvoljenog ponašanja uposlenika. Dio gubitaka direktno je povezan s činjenicom da radnici ne poznaju sigurnosnu politiku kompanije i stoga nemaju kapacitet da prepoznaju zabranjene vidove ponašanja.

Nove metode

Svaki dan novi uposlenici „otkrivaju“ sofisticirane metode za preusmjeravanje robe ili sredstava za vlastite potrebe, nesvjesni činjenice da su takvi planovi i ranije isprobavani u velikom broju slučajeva. Pošto nisu prošli kvalitetnu edukaciju, oni u svom neznanju nanose veliku štetu poslodavcu i izlažu se opasnim posljedicama otkrivanja djela, otpuštanja i krivičnog gonjenja – a sve zbog nedostatka sigurnosne edukacije ili programa za nove uposlenike. I u sektoru ugostiteljstva postoji potreba za obukom i edukacijom uposlenika. Programi koji bi im omogućili da prepoznaju znakove teškog pijanstva ili da adekvatno koriste silu danas imaju ključnu ulogu. Nekada su pripadnici osiguranja objekata prosto odstranjivali neželjena lica iz samog objekta. Danas se od ovog osoblja očekuju viši standardi ponašanja jer neprimjereno odstranjivanje osoba iz objekata može izazvati i krivično gonjenje. Zbog toga se javila potreba za posebnim programima obuke u ovoj oblasti, uključujući rad s videomaterijalima, kompjuterskim lekcijama i webinarima kao alatima. Iskustvo je pokazalo da najkvalitetniju obuku sigurnosnom osoblju mogu pružiti samo njihove kolege jer one znaju o čemu govore i njihova stručnost je neupitna. Ista prezentacija nekog iz upravljačkih struktura nema istu snagu ili kredibilitet.

Opći sigurnosni programi

Cilj općih sigurnosnih programa je podizanje nivoa razumijevanja i svijesti o zadacima sigurnosnih odjela koji su povezani s konkretnim sektorom u kojem djeluju. Naprimjer, u sektoru maloprodaje sigurnosni programi mogu obuhvatiti cijeli spektar problema, od krađa i malverzacija s kreditnim karticama, preko provala i krivotvorenja novca do prevara. Sve ove oblasti mogu biti zanimljive, informativne i edukativne za uposlenike kojim ova obuka koristi za stjecanje boljeg uvida u problematiku i utvrđivanje načina na koji mogu spriječiti ovakve pojave u budućnosti.

Obuka za rukovoditelje

Novoimenovani rukovoditelji (izvan oblasti sigurnosti) koji stupaju na svoje pozicije moraju se upoznati sa sigurnosnom problematikom koja je u njihovoj nadležnosti. Pri tome se postavljaju pitanja šta oni trebaju preduzeti u vezi s njom te koja su ograničenja s kojima se suočavaju u svom radu. Istovremeno, potrebno je definirati i šta kompanija očekuje od njih, i to u različitim sigurnosno osjetljivim situacijama, poput detektiranja gubitka ili provale. Kao i u prethodnom slučaju, poželjno je da i ovaj vid obuke vode sigurnosni profesionalci.

Program samozaštite za uposlenike

Jedan od najposjećenijih edukativnih programa koje vode sigurnosni odjeli su programi samozaštite za uposlenike. Oni, između ostalog, uključuju i obuku iz oblasti prevencije silovanja, pri čemu se koriste kvalitetni DVD materijali i drugi alati. Ostali programi samozaštite uključuju i obuku za prevenciju kidnapovanja, zaštitu lične imovine i domova, koji su u prvom redu namijenjeni rukovodećem osoblju kompanije. Tu je i program samoodbrane, a svi navedeni treninzi se, na dobrovoljnoj bazi, moraju učiniti dostupnim svim uposlenicima kompanije. Ovaj vid edukativnih usluga služi i kao pokazatelj da se kompanija brine za svoje uposlenike. Istovremeno, na ovaj način se grade temelji za jačanje podrške i svijesti u vezi s glavnim zaduženjima sigurnosnih odjela koji štite kompanije.

Prezentacije za odjele i jedinice

Još jedna važna edukativna uloga sigurnosnog odjela je organizacija prezentacija iz oblasti sigurnosti za različite odjele ili jedinice unutar kompanije. Ako neka divizija traži prezentaciju sigurnosnog odjela, njegovo osoblje je treba pripremiti u skladu s potrebama navedene radne jedinice, bilo da je riječ o inžinjerskom odjelu, odjelu za prodaju itd. Ponekad postoji potreba da se unutar navedenih odjela razvije interes za sigurnosnu problematiku. U tom kontekstu, zadatak svake prezentacije je dvostruki. Kao prvo, sigurnosni odjel treba educirati polaznike o ulozi i važnosti sigurnosti na nivou cijele organizacije. Drugi segment jeste da se grupi kojoj se obraća objasni njena uloga, doprinos i zaduženje u vezi s mjerama sigurnosti i zaštite koje se implementiraju na nivou kompanije. Sve navedene prezentacije trebaju se organizirati na zabavan i intrigantan način. Opis funkcija i zadataka sigurnosnog odjela može biti ilustriran anegdotama i pričama „s terena“ koje su interesantne osobama koja se inače ne bave sigurnošću.

Edukativne aktivnosti u prvom redu služe za premošćivanje potencijalnog jaza između sigurnosnog odjela i ostatka neke organizacije ili kompanije. Postojanje ovakvog jaza identificirano je mnogo ranije i zbog toga je dovelo do svojevrsne izoliranosti tih odjela u odnosu na ostale radne jedinice. Istovremeno, danas postoji razvijena svijest da oni mogu biti u potpunosti efikasni samo ako imaju razumijevanje, povjerenje i podršku svih uposlenika organizacije.

Organizacijska uloga

Kako bi sigurnosni odjeli mogli dati maksimalni doprinos organizacijskim ciljevima kompanije, sigurnosno osoblje (posebno na rukovoditeljskom nivou) mora osigurati adekvatnu vidljivost svojih predstavnika u upravljačkim strukturama. Oni koji pokažu interes za probleme i poslovanje kompanije i rade u raznim odborima koji ne moraju nužno imati veze sa sigurnošću igraju dodatnu, novu ulogu unutar neke organizacije. Oni kompaniji pružaju upravljačku podršku i obavljaju ulogu koja će naći svoje mjesto u njenoj organizacijskoj strukturi. Ovoj novoj dimenziji uloge sektora sigurnosti treba pristupiti temeljito i posvećeno, jer su ranije ti odjeli bili zadovoljni statusom svojevrsnog „policajca“ unutar kompanije i na taj način su ograničavali svoje aktivnosti. Danas se ovim odjelima rukovoditeljske strukture obraćaju i za rješavanje problema koji i ne moraju imati veze sa sferom sigurnosti.

Prepoznavanje sigurnosnih prijetnji

Da bismo efikasno zaštitili mrežu, potrebno je u obzir uzeti odgovor na pitanje: od koga ili od čega štitimo kompjutersku mrežu, odnosno informacioni sistem? Radi lakšeg odgovaranja, ovo se pitanje može podijeliti na dva dijela: ko su napadači i kakvim se metodama koriste?

Izvor: Goran Milić
E-mail: editorial@asadria.com

Pitanja navedena u uvodnom dijelu teksta čine osnovu tzv. analize prijetnji (threat analysis). Cjelovita analiza prijetnji najčešće je proizvod zajedničkog rada ljudi koji su dobro upućeni u poslovne procese, granu industrije ili privrede u kojoj se organizacija nalazi, sigurnost i informacione tehnologije. Zapravo, najbolje je reći da uopšte nije preporučljivo da analiza prijetnji bude plod isključivo informatičkih stručnjaka, jer takva grupa stručnjaka možda nema cjelovitu sliku rada organizacije, bez obzira na to čime se ona, zapravo, bavi. Kreativno razmišljanje treba da bude ključna osobina svih članova tima koji rade na izradi analize prijetnji.

MOTIVACIJA NAPADAČA

Može se reći da postoji onoliko različitih motiva koliko postoji i napadača, ali se najčešći motivi mogu podijeliti u nekoliko kategorija. Rekreativci su hakeri koji upadaju u tuđe sisteme iz zabave ili kako bi pokazali svoje tehničko znanje. Može se reći da i oni nemaju posebno izražen motiv. Oni to rade jednostavno zato što mogu. Obično je riječ o mlađim ljudima ili društveno neprilagođenim pojedincima. Profiteri su oni hakeri koju napadaju tuđe mreže kako bi ostvarili profit. Primjer takvih hakera su oni koji pokušavaju da novac prebace na svoje bankovne račune ili da obrišu podatke o svojim dugovanjima. Tu su i hakeri koje plaća treća strana kako bi napali i oštetili tuđe informacione sisteme. Industrijska špijunaža također spada u ovu kategoriju. U posljednje vrijeme pojavila se i nova vrsta hakera koja upadom u sistem zaključa neki njegov dio i onda traži otkupninu kako bi vratili funkcionalnost sistemu. Ono što je bitno uočiti jeste to da šteta i obim napada često, mada ne i uvijek, zavise od motivacije napadača.

Rekreativci

Rekreativni hakeri su obično tinejdžeri koji traže izazov. U većini slučajeva oni ne čine veliku štetu. Obično ostavljaju poruke da su bili u sistemu ili se zadovolje plijenom koji je dovoljan kao dokaz da su uspješno izvršili napad. Nažalost, postoje i mnogo zlonamjernije verzije ovakvih napadača. Riječ je o digitalnim ili cyber vandalima, koji uzbuđenje nalaze u uništavanju ili rušenju sistema. Pošto je njihov motiv destrukcija, protiv ovakvih napadača se teško boriti.

Profiteri

Hakeri koji traže neku materijalnu korist su daleko opasniji. Jedan od razloga je to što obično na raspolaganju imaju vrlo sofisticiranu opremu. Pošto se može reći da je riječ o profesionalcima, njihovi napadi su obično i veoma kompleksni. Najopasniji profiteri su oni koji se bave industrijskom špijunažom. S obzirom na to da iza njih stoje druge velike kompanije, njihova sredstva su velika i obično raspolažu čitavim mrežama takozvanih zombi-kompjutera (tzv. Botnet mreže), koje mogu upotrijebiti za izvođenje vrlo kompleksnih napada. Ovakvi hakeri idu tako daleko da se zapošljavaju u kompanijama “žrtava” kako bi lakše došli do potrebnih resursa. Postoje i tzv. freelance industrijski špijuni, koji svoje usluge nude onome ko više plati ili jednostavno nude svoje usluge u vidu napada ili prethodno nelegalno nabavljenih podataka na internetskim aukcijama.

Osvetnici

Napadači koje pokreću osvetnički motivi mogu biti veoma opasni. Ovakvi napadi su motivisani jakim emocijama, što znači da će utrošiti svaki mogući resurs kako bi ostvarili svoje ciljeve. Napadači su obično: bivši zaposlenici, zaposlenici koji nisu zadovoljni svojim statusom ili visinom plate, te oni koji imaju nešto lično protiv same organizacije ili nekih njenih članova. Sretna okolnost je to što ova grupa spada u tehnički slabije obučene napadače te što im emocije ometaju fokusiranost. Zbog toga je njihove napade lako otkriti i spriječiti.

Hibridni napadači

Ove tri kategorije se često preklapaju. Rekreativni haker koji smatra da poslodavac nije bio fer može upotrijebiti svoje inače neagresivno znanje kako bi “zadovoljio” pravdu. Ono što je važno jeste to da se na osnovu motivacije hakera može predvidjeti njegovo ponašanje. Iako je nemoguće predvidjeti koji tip hakera će napasti određeni sistem, moguće je pripremiti određene procedure odbrane za svaki određeni tip hakera. Također, moguće je pripremiti sistem za svaki od eventualnih vrsta napada.

KLASIFIKACIJA TIPOVA SIGURNOSNIH NAPADA

Tip sigurnosnog napada označava način na koji napadač pristupa tuđem kompjuteru, mreži ili informacionom sistemu, te šta radi kada dobije pristup. Glavni tipovi sigurnosnih napada su:

  • Socijalni inženjering,
  • Denial of Service (DOS) napadi,
  • Scanning i spoofing,
  • Iskorištavanje slabosti u mrežnim protokolima,
  • Iskorištavanje slabosti u sistemu ili softveru,
  • Trojanci, virusi i crvi.

Jedan od glavnih ciljeva sigurnosnih stručnjaka jeste što bolje razumijevanje svakog od ovih tipova sigurnosnih napada kako bi organizovali što bolju zaštitu kompjuterskog sistema.

Socijalni inženjering

Slično kao i pojam Social Networks, tako bi i pojam Social Engineering bilo ispravnije prevoditi kao „društveni inženjering“, ali se naziv „socijalni inženjering“ već ustalio u specijalističkoj literaturi. Za razliku od drugih napadačkih metoda, socijalni inženjering ne zahtijeva mnogo tehničkog znanja. Umjesto toga, ova vrsta napada iskorištava ljudske slabosti, a napadač, zapravo, koristi poznavanje psihologije i sociologije, te šarm, slatkorječivost i slične osobine. Socijalni inženjering je najlakše opisati kao vještinu manipulisanja ljudima. Napadač obično dobiva povjerenje legitimnog korisnika informacionog sistema, a onda iz njega izvlači potrebne podatke kao što su korisničko ime i šifra, ime ili adresa servera, verzija softvera, vrste sigurnosnih protokola koji se koriste i slično. Socijalni inženjering je, zapravo, najlakši način dobivanja neautorizovanog pristupa u neki sistem, bio on digitalan ili ne. Defcon, redovna godišnja konferencija hakera, organizuje takmičenja socijalnih inženjera, na kojima vježbaju svoje vještine. Kevin Mitnick, jedan od najpoznatijih hakera u istoriji, bio je vrhunski socijalni inženjer te je u nekoliko navrata priznao da je svoje najveće hakerske podvige ostvarivao upravo socijalnim inženjeringom. Zaštita od ovakve vrste napada, slično kao i sam napad, ne odvija se tehnološkim metodama, stoga je osoblje organizacije potrebno obučiti da se odupru takvim pokušajima. Naprimjer, korisnici sistema moraju znati da im legitimno sigurnosno osoblje nikada neće tražiti šifru sa kojom se prijavljuju na sistem iz jednostavnog razloga – oni već imaju taj podatak. Dakle, ako vam neko zatraži šifru, vrijeme je da obavijestite sigurnosno osoblje. Važno je imati na umu da socijalni inženjering nije tehnička vještina, i da ga na taj način treba tretirati prilikom planiranja sigurnosnog plana.

Digitalni otmičari

Iako je prvi takav napad zabilježen još 1989. godine, takozvani ransomware napadi su postali popularni u nekoliko posljednjih godina. Ovakav napad započinje širenjem virusa ili trojanskog crva koji zarazi kompjuter žrtve. Nakon toga najčešće slijedi enkripcija podataka na hard disku, čime žrtva više ne može pristupiti svojim podacima. Haker nakon toga upućuje zahtjev za plaćanjem otkupnine pod prijetnjom da će korisnikovi podaci ostati zauvijek enkriptovani. Osim enkripcije podataka, hakeri mogu spriječiti korisnike da koriste dijelove svog sistema. Ovakvi napadi mogu pogađati poslovne, ali i kućne korisnike, posebno ako nisu vični u korištenju tehnologije. Zabilježeni su i slučajevi u kojima su sami hakeri prijavljivali žrtve policiji kada su im na kompjuterima otkrivali dječiju pornografiju i druge slične nelegalne sadržaje. Situacije u kojima hakeri pomažu društvenoj zajednici su češće nego što se to može zaključiti iz izvještaja medija, pošto kriminalne aktivnosti privlače više pažnje javnosti, pa ih mediji stavljaju u prvi plan.

Intervju: Dejan Petrović, prodajni direktor Arecont Visiona za istočnu Evropu

Izuzetan kvalitet slike, visok nivo prepoznavanja detalja, pouzdanost proizvoda sa žigom „Made in USA“, pet godina garancije te najefikasnija projektna registracija i zaštita partnera u poređenju sa svim ostalim proizvođačima CCTV opreme na globalnom nivou – ono je što u najkraćem odlikuje kompaniju Arecont Vision. Neki od najpoznatijih svjetskih brendova kao što su: Mercedes, Google, Facebook, Apple, Microsoft, Bayer, Ikea, Nike, TNT, UPS, DHL, Hilton, BMW, VW i Audi već koriste desetke hiljada proizvoda ove kompanije širom svijeta. To dovoljno govori o tome kome su vodeći svjetski brendovi odlučili pokloniti povjerenje kad je riječ o bitnoj karakteristici poslovanja – sigurnosti

Razgovarao: Damir Muharemović

E-mail: redakcija@www.asadria.com

a&s Adria: Poštovani g. Petroviću, vijest o vašem imenovanju na funkciju višeg prodajnog direktora Arecont Visiona za 14 evropskih zemalja odjeknula je regionalnim tržištem sigurnosti. Potvrda je to vašeg dugogodišnjeg predanog rada u ovoj oblasti i dokaz da se može uspjeti kada se to dovoljno jako želi. Iako ste našem tržištu odranije poznati, ipak bih vas molio da nam se predstavite i objasnite kako je došlo do ovog značajnog uspjeha u vašoj karijeri?

D. Petrović: Na početku želim da se zahvalim na pozivu da govorim za vaš cenjeni časopis. a&s Adria ima izuzetno značajnu ulogu na tržištu bezbednosti u regiji i kao pravovremeni i pouzdani izvor informacija, ali i kao medij koji doprinosi popularizaciji i širenju bezbednosne kulture. Još jednom ste pokazali da je vaš profesionalizam na vrhunskom nivou nedavnom organizacijom Adria Secuirty Summita kao najznačajnijeg skupa te vrste u regionu. Kao što ste rekli, ja sam dugo u security industriji, više od 15 godina, i sa zadovoljstvom mogu reći da sam radio faktički na svim pozicijama i radnim mestima, počevši od tehničara montera alarmnih sistema, preko inženjera, tehničke podrške, projektanta, tehničkog direktora… Kao što možete videti, u početku svoje karijere bio sam pretežno orijentisan na instalaterske i tehničko-inženjerske poslove. Nakon toga došlo je do postepenog preusmeravanja mojih interesovanja na komercijalno-prodajne aktivnosti, gde sam obavljao funkcije direktora prodaje, izvršnog direktora, a zatim i country sales managera, da bi to krunisao trenutnom pozicijom senior sales leadera za region istočne Evrope. Sa druge strane, srećan sam što je moje radno iskustvo vezano za vodeće kompanije koje pokrivaju sve vertikalne segmente sigurnosnog tržišta: od sistem-integratora, preko vodećeg regionalnog distributera pa do globalnih proizvođača sigurnosne opreme kao što je Samsung Techwin (Južna Koreja) i sada Arecont Vision (SAD). Na osnovu dugogodišnjeg iskustva i poznavanja tržišta istočne Evrope pretpostavljam da je menadžment kompanije iz Los Anđelesa u meni prepoznao mogućnost da doprinesem njihovim planovima za pojačavanje postojećeg tima u Evropi. Ponuda je obuhvatila poziciju višeg direktora prodaje za 14 zemalja istočne Evrope: Poljsku, Češku, Slovačku, Mađarsku, Rumuniju, Bugarsku i zemlje Adriatic regiona. Kako je moja prethodna pozicija u kompaniji Samsung Techwin bila country sales manager za jugoistočnu Evropu, ovo je bio sledeći logičan korak u razvoju moje karijere i takvu ponudu jednostavno nisam mogao odbiti.

a&s Adria: Arecont Vision jedna je od onih kompanija na tržištu sigurnosti koju ne treba posebno predstavljati. Stoga se hajdemo fokusirati na proizvodni portfolio. Koje linije proizvoda imate u ponudi i koja je razlika u primjeni među njima?

D. Petrović: Arecont Vision ima zaista bogat portfolio, možda i najveći izbor proizvoda na tržištu IP CCTV opreme. Pokrivamo ceo spektar kada je u pitanju izvedba: od micro-dome i megadome kućišta, preko bullet i all-in-one kamera, pa do box kamera. Takođe, što se tiče rezolucije, zastupljeni su proizvodi od 1,2 megapiksela, preko 2 i 3 MP, 5 do 10 MP, a naravno i naši „specijaliteti“ – kamere sa 12, 20 i 40 MP. Posebno bih izdvojio ono po čemu je Arecont Vision najprepoznatljiviji na tržištu, a to su naše panoramske kamere visoke rezolucije sa vidnim uglom pokrivenosti od 180 i 360 stepeni. Siguran sam da će one u bliskoj budućnosti potpuno zameniti pokretne PTZ kamere, a mi smo ponosni na činjenicu da smo upravo ove godine izbacili petu generaciju ovog tipa kamera. Naime, Arecont Vison je pionir u proizvodnji multimegapikselnih panoramskih kamera.

a&s Adria: Koje prednosti Areconta biste istaknuli kao najvažnije kako biste, naprimjer, uvjerili kupce da se odluče za vašu ponudu?

D. Petrović: U prvom redu izuzetan kvalitet slike i visok nivo prepoznavanja detalja, zatom pouzdanost proizvoda sa žigom „Made in USA“, pet godina garancije te najefikasnija projektna registracija i zaštita partnera u poređenju sa svim ostalim proizvođačima CCTV opreme na globalnom nivou. Treba istaći da su neki od najpoznatijih svetskih brendova već doneli takvu odluku i koriste desetine hiljada naših proizvoda širom sveta, kao što su: Mercedes, Google, Facebook, Apple, Microsoft, Bayer, Ikea, Nike, TNT, UPS, DHL, Hilton, BMW, VW, Audi itd. To dovoljno govori o tome kome su vodeći svetski brendovi odlučili da poklone poverenje kada je reč o bitnoj karakteristici poslovanja – sigurnosti.

a&s Adria: Na oficijelnoj stranici stoji da je Arecont Vision „doprinio razvoju megapikselnog snimanja za profesionalne sigurnosne aplikacije više nego bilo koja druga kompanija na sigurnosnom tržištu“. Da li je ova konstatacija zaista tačna i čimo to možete obrazložiti? 

D. Petrović: Kao što sam već rekao, Arecont Vision je tehnološki lider na tržištu multimegapikselnih kamera. Mi smo pioniri u mnogim segmentima ove tehnologije, koji su kasnije globalno preuzeti i postali standard u video-sigurnosnoj industriji. Kratak izvod iz istorijata naših patenata sadrži: prva 2 MP H.264 kamera (2004.), prva 5 MP H.264 kamera (2006.), prva panoramska 180° i 360° 8 MP kamera, prva 10 MP H.264, prva panoramska 20 MP kamera, prva 40 MP kamera, prva OMNI multidirekciona kamera (2014.) i prva panoramska kamera sa remote focus/remote zoom funkcijama (2015.).

a&s Adria: Šta je to STELLAR tehnologija i koje su njene najvažnije prednosti i aplikacije?

D. Petrović: STELLAR je akronim za Spatio TEmporal Low Light ARchitecture i označava našu patentiranu naprednu tehnologiju digitalne obrade slike u uslovima ekstremno slabog osvetljenja. Tehnologija obuhvata specijalne algoritme procesiranja, redukcije šuma i poboljšanja kvaliteta kolorne slike u skoro potpunom mraku. Za svaki naš proizvod postoji model u STELLAR varijanti, ove godine smo počeli čak i panoramske kamere od 5 MP da proizvodimo u verziji za low light uslove. Prednost STELLAR tehnologije je i značajno smanjenje zamućenosti slike, niži digitalni protok i manji zahtevi za veličinu pohrane.

a&s Adria: Već neko vrijeme se pokazuje da 4K rezolucija postaje standard u industriji sigurnosti. Arecont Vision je jedna od rijetkih kompanija koje u ponudi već imaju kamere sa ovom tehnologijom. Šta iz tog segmenta imate za ponuditi i kada bismo mogli očekivati prodor takvih kamera na tržište Adriatic regije?

D. Petrović: Naravno da u svojoj ponudi imamo 4K kamere sa 8,3 MP i 30 fps, ali mi već godinama proizvodimo i kamere mnogo viših rezolucija: 10, 12, 20 i 40 megapiksela. Mislim da 4K kamere nisu skup proizvod za onoga kome su potrebne. Mogućnosti primene su velike, pogotovo kada govorimo o velikim masovnim događajima. Tu je cena proizvoda svakako mnogo manja od štetnih posledica koje se mogu dogoditi: bilo da su u pitanju ljudsko zdravlje ili životi na velikim, masovnim skupovima. 4K kamere kao preventiva i sredstvo za identifikaciju počinilaca npr. u fudbalu sigurno će koštati manje nego potencijalni ljudski gubici ili kazne FIFA-e.

a&s Adria: Vaš odnos prema partnerima ogleda se u programu Online projektne registracije. Objasnite nam o čemu je riječ i koje benefite takav program pruža vašim trenutnim i potencijalnim partnerima?

D. Petrović: Naš program Online projektne registracije na najbolji način predstavlja naš odnos prema partnerima i jedan je od ključnih razloga zašto nam oni poklanjaju poverenje. To je verovatno najbolji i najefikasniji sistem registracije projekata u sigurnosnoj industriji i to na globalnom nivou. Iz tih razloga mislim da bi za vaše čitaoce bilo interesantno da ga predstavim detaljno. Svaki naš partner – distributer ili sistem-integrator – može da registruje projekat na kojem radi ili tender na kojem će da učestvuje u on-line bazi podataka na našem web-sajtu. Preko jednostavnog interfejsa unose se osnovni podaci o projektu, krajnjem korisniku, kratak opis i naravno specifikacija predloženih modela i količina kamera. Od trenutka registracije pa do kraja realizacije to je „njegov“ projekat i on ima našu apsolutnu podršku i u komercijalnom i u tehničkom smislu. To znači da će od nas dobiti specijalne komercijalne uslove za registrovani projekat i biti siguran da će Arecont Vision stajati iza njega u svim fazama tendera i kasnije realizacije. Istovremeno i, želeo bih da naglasim, ništa manje važno, naši ostali partneri koji eventualno budu aplicirali za isti projekat neće dobiti specijalne projektne uslove/cene i podršku za projekat koji je već registrovao neko drugi. To je vrlo atraktivno za naše partnere, naročito za sistem-integratore, jer im omogućava da donesu odluku o ulaganju sredstava u određeni projekat sa visokim stepenom verovatnoće povraćaja tih sredstava, tj. ostvarenja zarade. U suprotnom, a to se često dešava i redovna je primedba lokalnih kompanija, izvođači ulažu ogromna sredstva i vreme u projektovanje, pomoć u izradi tenderske dokumentacije, promociju proizvoda kod krajnjeg kupca itd., a onda se u fazi realizacije pojavi konkurencija koja nižom cenom poništi sve njihove napore.

a&s Adria: Na koja se vertikalna tržišta fokusirate i zašto?

D. Petrović: Naša glavna vertikalna tržišta su banke, logistika/transport, IT sektor, proizvodnja, veliki prostori kao što su stadioni, trgovi, luke, aerodromi itd. Na takvim objektima najbolje dolaze do izražaja prednosti naše tehnologije: multimegapikselne kamere i panoramsko nadgledanje, a takvi investitori prepoznaju vrednost i kvalitet proizvoda i dovoljno su finansijski stabilni da mogu sebi da priušte ulaganje u vrhunsku opremu.

a&s Adria: Vaše mišljenje o poziciji Arecont Visiona u Jadranskoj regiji? Da li imate neke posebne planove razvoja na ovom području, koliko je razvijena vaša partnerska mreža i da li postoji dovoljno veliki interes regionalnih firmi i krajnjih korisnika za vašim proizvodima?

D. Petrović: Pozicija Arecont Visiona u Jadranskoj regiji može i mora biti mnogo bolja. Postoje respektabilne mogućnosti za rast prodaje i povećanje našeg tržišnog udela. U tom smislu ćemo značajan deo naših aktivnosti posvetiti generisanju potražnje, boljem pozicioniranju i vidljivosti kompanije kod krajnjih korisnika, kao i u medijima. Međutim, glavna aktivnost će biti jačanje partnerske mreže, identifikacija i selekcija novih saradnika, kako među distributerima tako i među sistem-integratorima i instalaterima. Dodatni impuls razvoju naših aktivnosti predstavljaće i činjenica da se mojim imenovanjem sedište operacija prebacuje u samu Jadransku regiju, odnosno u Beograd. Ipak, imali smo nekoliko izuzetno kvalitetnih projekata u regionu poput videonadzora na stadionu Karađorđevu (Srbija) ili na stadionu NK Hajduka u Splitu, koji vjerovatno najbolje demonstrira prednost naših panoramskih kamera i multimegapikselne tehnologije. Takođe, spomenuću i našu instalaciju na najvećem distributivnom centru u ovom delu Evrope, belgijske kompanije Delhaize, koji se prostire na 70.000 m2 kraj Beograda. Regionalno tržište nije zasićeno, postoji ogroman prostor za rast plasmana, a kako polako budemo izlazili iz ekonomske krize, sa rastom BDP-a i direktnih stranih investicija smatram da ćemo imati sve veću potražnju za visokokvalitetnom opremom i da će generalno standardi u industriji bezbednosti biti podignuti na viši nivo.

a&s Adria: Koji su najveći izazovi za Arecont Vision i na koji način im se nastojite suprotstaviti? Da li su to možda azijski proizvođači, nedostatak dovoljno jake lokalne podrške, eventualna specijaliziranost za određena vertikalna tržišta…?

D. Petrović: Nama azijski proizvođači ne predstavljaju izazov. Jednostavno, mi smo u drugom segmentu tržišta i to naši kupci, ali i krajnji korisnici prepoznaju. Naši proizvodi su „Made in USA“, što u prevodu znači kvalitet, pouzdanost, poverenje, dugotrajno partnerstvo. Možda je najveći izazov nedostatak investicija uzrokovan svetskom ekonomskom krizom, ali i hroničnim boljkama i dobro poznatim uslovima poslovanja na lokalnom tržištu. Siguran sam da je ogroman izazov u security industriji, kada su u pitanju distributeri i sistem-integratori, i konstantno i progresivno smanjivanje bruto margine prilikom prodaje ili instalacije proizvoda i sistema. Ja sam u security biznisu 15 godina i dobro se sećam kolike su nekada bile margine, a starije kolege sa setom pominju stara dobra vremena i koliko je nekada koštao PIR senzor ili kamera sa ugradnjom. U prethodnih desetak godina cene naših proizvoda postaju sve niže, pa mnoge firme posluju na granici rentabilnosti jer se zarada smanjuje. Preti ozbiljna opasnost da se radi sa svega nekoliko procenata marže, što se već desilo u nekim srodnim oblastima kao što je IT industrija. U tom smislu, smatram da naša projektna registracija i zaštita partnera predstavlja najbolji odgovor na ove izazove i da ostavlja prostor za odgovarajuću zaradu našim sistem-integratorima i distributerima. Oni koji imaju ulaganja pre samog tendera, a nisu sigurni hoće li isti dobiti, najbolje znaju o čemu pričam. I ako na kraju celog tog procesa proizvođač ili distributer ponudi iste cene/uslove njegovom konkurentu, koji nije imao nikakva ulaganja u taj projekat, onda dolazimo do apsurda i postavljanja pitanja: čemu sva ta ulaganja ako ja na kraju nemam nikakvu prednost ili zaštitu u odnosu na moju konkurenciju? Zbog toga smatram da naš sistem projektne registracije i zaštite partnera predstavlja najbolji odgovor na ovakve izazove i pruža visoku mogućnost povratka investicije (ROI – Return of Investment).

a&s Adria: Koji su vaši uslovi za ulazak na vrata porodice Arecont Visiona u svojstvu partnera i kupca. Jesu li i prema kome su u našem regionu otvorena ta vrata?

D. Petrović: U 2015. godini naša kompanija beleži rekordne rezultate u prodaji kako u Evropi tako i na nivou celog sveta. U našem regionu vidim značajne potencijale za ostvarivanje boljih poslovnih rezultata na tržištu. U krajnjoj liniji, menadžment firme iz Los Anđelesa je zbog toga i odlučio da mene uključi u evropski tim i da stavi akcenat na Jadranski region. U tom smislu jedan od mojih prioriteta u 2016. godini biće stvaranje novih poslovnih mogućnosti i širenje mreže partnera u zemljama bivše Jugoslavije. Svi su dobrodošli.

a&s Adria: Koje kanale i aktivnosti koristite kako biste promovisali vaš brend? Kakva vrsta podrške vam je najpotrebnija i na šta se fokusirate prilikom rada sa medijima iz oblasti sigurnosti?

D. Petrović: Naša najsnažnija promotivna aktivnost je prezentacija slike sa naših kamera uživo! Kao što kaže stara izreka da „slika govori više od hiljadu reči“, kada investitor vidi kvalitet slike sa naše kamere, mnogo jednostavnije teče prodajni proces. Marketing je takođe visoko pozicioniran u našoj agendi i planiramo znatno agresivniji nastup u medijima u narednoj godini.

a&s Adria: Koji su to najvažniji noviteti vaše kompanije koji su obilježili ovu godinu?

D. Petrović: Naš R&D sektor radi punom parom, tako da imamo čak 14 novih proizvoda ove godine. Kao što sam pomenuo, posebno se izdvaja nova serija panoramskih kamera pete generacije – Surround Video G5 sa remote fokusom i motorizovanim zumom, dostupna u varijantama od 5 pa sve do 20 megapiksela. Takođe, jedinstveni proizvod na tržištu je i naša OMNI tehnologija. Kamere OMNI serije sadrže četiri nezavisna multimegapikselna senzora koji se mogu individualno podešavati da pokriju različite uglove unutar opsega od 360°. To je faktički sistem „4 u 1“, koji smo mi prvi u svetu patentirali i koji ima takvu fleksibilnost da omogući da jedna kamera ostvari pokrivenost prostora uz uvid u najsitnije detalje slike, zamenjujući tako četiri standardne IP kamere. Napomenuću još da se za svaki od četiri senzora unutar kućišta kamere mogu koristiti različiti objektivi, što daje skoro neograničene mogućnosti primene u najrazličitijim i najzahtevnijim aplikacijama. Uz to, smanjuju se troškovi instalacionog materijala i radova, kao i broj zauzetih kanala na mrežnom uređaju za snimanje (jedna licenca umesto četiri), što značajno umanjuje ukupnu cenu celog sistema.

Angažovanje i upravljanje informatorima

Adekvatna saradnja s informatorima odvija se u nekoliko faza, uključujući njihovo angažovanje, produktivno upravljanje informatorima i sumiranje slučaja. Ponekad i sami informatori budu uhvaćeni u ilegalnim aktivnostima ili žele pomoći u odvijanju istrage iz sebičnih ili altruističnih razloga. Istražitelj na prvom mjestu mora pokušati otkriti prave razloge koji stoje iza informatorove želje za angažmanom

Piše: Semir Kapetanović
E-mail: redakcija@asadria.com

Informatori su iznimno raznolika skupina ljudi. Neki se za ovaj posao javljaju spontano, dok je druge potrebno angažovati u toku vođenja istrage. Nerijetko se dešava da poslodavci dobiju pismo kolege, bivšeg prijatelja, bračnog partnera ili susjeda koji se povezuje s osobom osumnjičenom za uključenost u vršenje nezakonitih aktivnosti. Ponekad i sami informatori budu uhvaćeni u ilegalnim aktivnostima ili žele pomoći u odvijanju istrage iz sebičnih ili altruističnih razloga. Istražitelj na prvom mjestu mora pokušati otkriti prave razloge koji stoje iza informatorove želje za angažmanom. To će mu biti korisno iz dva razloga. Kao prvo, na taj način može ustvrditi da li je informator u nekom sukobu s osumnjičenikom i procijeniti situaciju. Drugo, razumijevanje motivacije informatora daje jasnu sliku o načinu na koji se on može učiniti produktivnijim u budućem radu. Neki od najčešće identificiranih tipova motivacije za uključivanje informatora u tok istrage su: dugoročni antagonizam prema osumnjičeniku, kratkotrajni sukob s osumnjičenikom ili strah od dovođenja u vezu sa njegovim aktivnostima, moralni razlozi, ljubomora, želja za smanjenjem kazne za vlastita djela, strah od ugrožavanja tjelesnog integriteta, autentična briga za osumnjičenikom, lojalnost prema kompaniji ili zajednici, religijska uvjerenja i dr.

Produktivno upravljanje

Nakon angažmana informatora i utvrđivanja njegovih/njenih motiva, istražitelj može prikupiti sve korisne informacije od informatora. To je ponekad moguće izvesti u okviru jednog sastanka, no iskustva istražitelja su pokazala da je važnije kreirati mogućnost za kontinuirani kontakt s informatorima. Nerijetko se dešava i da istražitelj inicijalno pogrešno protumači informacije koje mu povjerava informator, zbog čega je potrebno tražiti dodatna objašnjenja. Kako bi se ova dodatna pitanja mogla postaviti, potrebno je održavati trajni kontakt, jer na njih odgovore može ponuditi samo informator. Ako pristane na obavezu prikupljanja i prenošenja informacija, on tako postaje kontrolirani informator. Ovaj tip informatora često se plaši otkrivanja svojih aktivnosti. Zbog toga su redovni profesionalni kontakti s istražiteljem važni kao dugoročni način za otklanjanje ove vrste strahova. Isto tako, na ovaj način se informatoru stavlja do znanja da se njegovo učešće u ovakvom vidu saradnje cijeni na duže staze. Jačanje inicijalne motivacije informatora da se uključi u istragu može kod iste osobe ojačati i entuzijazam za nastavak saradnje. Najvažniji prioritet u radu s informatorima jeste njihova zaštita. Konačno, istražitelj snosi i moralnu odgovornost kada traži od informatora da preuzme određene zadatke u okviru njihove saradnje. Istražitelj mora obučiti informatora da bude oprezan u zaštiti povjerljive prirode njihovog saradničkog odnosa. Neki nesmotreni komentar pred supružnikom, prijateljem ili kolegom može lahko dovesti do ugrožavanja tekuće istrage. Istražitelj treba odrediti metod ostvarivanja kontakata između njega i informatora. Nije dovoljno samo da informator ima pristup istražitelju, nego, po potrebi, i potonji mora biti u mogućnosti da sam inicira kontakt.  Za istražitelje jedan od čestih izvora frustracija jeste situacija kada mu je brzo potrebna informacija za koju mora čekati da ga informator kontaktira. Između ovih kontakata mogu proći sati, sedmice i mjeseci, što podrazumijeva gubitak brojnih mogućnosti za unapređivanje toka istrage. Isto tako, istražitelj može doći do informacija da je saradnja između njega i informatora otkrivena. U tom slučaju stupanje u kontakt s informatorom može biti od ključne važnosti, jer se tako može spriječiti njegovo izlaganje opasnosti, kao i osigurati adekvatan nastavak istrage. Među prihvatljivim vidovima kontaktnih informacija su brojevi mobilnog i kućnog telefona, pejdžera ili telefona na radnom mjestu. Pri tome, najvažniji faktor koji treba imati na umu jeste da se istražitelj pobrine da se ne može utvrditi postojanje saradničkog odnosa između ova dva lica. Lažna lična imena ili lažni nazivi kompanija mogu se koristiti kako bi se spriječilo da prijatelji informatora (odnosno osumnjičenici) slučajno dođu do telefonskih i drugih poruka istražitelja.

Protok informacija

Česti kontakti između informatora i istražitelja predstavljaju način da se osigura neometan protok informacija. Istražitelj mora pomno pratiti bilo kakve indikatore o tome da se informator predomišlja u vezi sa nastavkom saradnje. Za istrage su posebno opasne situacije kada informatori počnu osjećati krivicu u pogledu „izdaje“ prijatelja. Ovo se češće dešava u situacijama kada informator inicijalno kontaktira istražitelja zbog nekog događaja koji je poslužio kao povod za sukob s osumnjičenikom. Kako vrijeme prolazi, razlozi za ljutnju postepeno blijede i osumnjičenik i informator mogu ponovo početi uspostavljati prijateljske odnose. Istražitelj tada mora držati situaciju pod kontrolom i osigurati brzu realizaciju istrage kako bi se spriječilo da dođe do ovakvog razvoja događaja. Ovaj vid kontrole se najlakše postiže izgradnjom kvalitetnog saradničkog odnosa s informatorom, kojeg je potrebno uvjeriti da je njegova sigurnost od primarne važnosti za istražitelja. Isto tako, pronalaženje dovoljnog vremena za odlazak na kafu ili druženje s informatorom jača percepciju da je istražitelj ne samo saradnik nego i informatorov prijatelj, te da ga ne tretira kao obično „sredstvo“ za realizaciju istrage. Isti učinak ima i blagovremeno odgovaranje na zahtjeve informatora za sastancima. Nije neobično da tokom prolongiranih istraga informator u sve većoj mjeri od istražitelja traži ohrabrenje i podršku. Osim izgradnje kvalitetnih odnosa, davanje manjih zadataka informatorima pomaže da ih se pripremi za slijeđenje uputa i nošenje sa manjim rizicima koji se javljaju prilikom vođenja istrage. Istražitelj ipak po svaku cijenu mora uvjeriti informatora da samostalno ne smije preduzimati ništa sumnjivo bez njegovog prethodnog pristanka, jer pogrešno promišljena akcija može ugroziti konačni ishod istrage.

Sumiranje slučaja

Ako je istraga uspješno realizirana, pri čemu su prezentirani dokazi o krivičnom djelu uvjerljivi, počinitelji će biti uhapšeni i protiv njih će se pokrenuti krivični postupak. Ako je informator postupao na produktivan, iskren i pošten način, on se mora uzeti u obzir prilikom određivanja smanjene kazne za njegovo učešće u konkretnim djelima. Istražitelj mora pomoći u razumijevanju pravog obima pomoći koju je pružio informator, a da pri tome sačuva svoju objektivnost i ne djeluje kao informatorov advokat. U mnogim slučajevima informatora se formalno suspenduje s posla, nakon čega se naknadno vraća na dužnost i nastavlja svoju karijeru u kompaniji. Ovakva gesta može trajno učvrstiti lojalnost informatora prema njegovoj firmi i pomoći prilikom osiguravanja njegove buduće pomoći u slučaju da dođe do sličnih negativnih scenarija. Za istražitelje je veoma važno da svoje informatore zadrže na pozicijama na kojima može lahko doći do pojave novih potencijalnih problema koji su iste naravi kao i prethodni.

Tretman informatora

Istražitelj koji sa prezirom govori o svojim informatorima zapravo ih i ne posjeduje kao saradnike, ili ih, u konačnici, neće moći zadržati uz sebe. Zato je potrebno izbjegavati žargon sa kvalifikacijama poput „potkazivač“, „doušnik“, jer on ne odražava profesionalni odnos između istražitelja i informatora. Umjesto toga, informatora je najbolje opisivati kao „kontakt-osobu“ ili „povjerljivi izvor“. Konačno, tretman informatora kao osobe sa ljudskim dignitetom na kraju će zasigurno imati svoje beneficije. Isti pristup u odnosu sa ljudima znači da će se istražitelju informatori lakše javljati i samostalno. Neljudski tretman ovih saradnika, uz odnos utemeljen na omalovažavanju, neminovno ima negativne posljedice koje ne mogu dovesti do zadovoljavajućeg okončanja istrage.

Uloga sigurnosnih odjela unutar organizacija

Zaštitna uloga sigurnosnih odjela temelji se na prevenciji. Ona obuhvata prevenciju vršenja krivičnih djela i nastanka gubitaka primjenom strategije i filozofije sprečavanja kriminalca u njegovoj namjeri da uspješno realizira krivično djelo

Piše: Semir Kapetanović
E-mail: redakcija@asadria.com

Sigurnosni odjel unutar organizacije u prvom redu ima ulogu tijela zaduženog za čuvanje imovine kompanije, proizvoda, robe, opreme, ugleda i uposlenika. Ova zadaća nije ograničena samo na imovinu i uposlenike nego se odnosi i na lica koja ne rade u kompaniji, bez obzira jesu li u pitanju gosti, kupci, posjetioci ili druge osobe koje su pozvane u prostorije kompanije. To znači da sigurnosni odjel ima ulogu čuvara cjelokupne imovine i svih lica koja se u određenom trenutku zateknu u prostoru koji pripada organizaciji.

Ova zaštitna uloga obuhvata pružanje usluga određenoj organizaciji. Dakle, uloga sigurnosnog odjela u odnosu na organizaciju može se definirati kao uslužna. Vrijednost navedenih usluga mjeri se u odnosu na to šta se nije desilo, tj. šta je spriječeno, u odnosu na ono šta se, zapravo, desilo. Tu spada, npr., period unutar kojeg nije došlo do provala u prostorije kompanije, u kojem nije bilo velikih krađa inventara, opreme, podataka ili dokumentacije, u kojem nisu zabilježeni slučajevi silovanja, krađe ili napada na pripadajućim parking-prostorima kompanije, stepenicama ili bilo kojoj drugoj lokaciji koja pripada organizaciji. To znači da se zaštitna uloga sigurnosnih odjela temelji na prevenciji. Tu spada prevencija vršenja krivičnih djela i pojave gubitaka primjenom strategije i filozofije sprečavanja kriminalca u njegovoj namjeri da uspješno realizira krivično djelo. U skladu s tim, neke organizacije umjesto sigurnosnih odjela osnivaju odjele za sprečavanje i kontrolu gubitaka. To je usklađeno sa shvatanjem da se sigurnost može lahko identificirati kao zaštitna usluga prevencije i kontrole.

Zaduženja sigurnosnih odjela

Konkretne zadaće koje obavlja neki sigurnosni odjel uveliko zavise od specifičnosti same kompanije, poput objekata koji se osiguravaju, vrste djelatnosti, imovine, sadržaja, osoblja, interakcije na svim nivoima, općeg okruženja i ugleda same organizacije. Ipak, postoje neki općeniti zadaci kojima se bavi svaki sigurnosni odjel u organizacijama. Tu, u prvom redu, spadaju hapšenje i predaja na dalju obradu svih osoba koje čine krivična djela spram imovine, opreme, proizvoda i drugih materijalnih dobara koja pripadaju kompaniji. U tu svrhu sigurnosni odjeli kreiraju i donose planove vršenja fizičke zaštite unutar samog objekta. Ovi odjeli se bave i kontrolom pristupa unutar objekata, provjerom biografije uposlenika prije upošljavanja, kao i praćenjem njihovog ponašanja nakon zapošljavanja. Isto važi i za kontrolu i zaštitu povjerljivih dokumenata i informacija. Sigurnosni odjeli vode i održavanje kontakata sa lokalnim, državnim ili nacionalnim tijelima za provedbu zakona. Njihovo polje odgovornosti uključuje kontrolu i nadzor parkinških prostora, te prevenciju i smanjenje kriminaliteta pomoću održavanja tzv. sigurnosnog prisustva i vidljivosti u vidu patroliranja i korištenja za to posebno obilježenih vozila (ako postoji potreba za vršenjem patrola putem vozila). Osim toga, pripadnici ovih odjela nose posebno obilježene službene odore, koje ne moraju biti bazirane na uniformama vojnog tipa. Ovi odjeli su zaduženi i za provedbu programa kontrole pristupa koji se primjenjuju na nivou kompanija, a organiziraju i obuku iz ove oblasti. Jedan od važnijih zadataka sigurnosnih odjela jeste i vršenje istraga u vezi sa bilo kakvim kriminalnim aktivnostima koje se počine unutar prostorija kompanije, bilo da su one usmjerene na organizaciju ili ne, u šta spadaju i fizički napadi na osobe. U okviru istih zaduženja nalazi se i vođenje izvršnog programa zaštite, koji obuhvata sigurnosne usluge tokom situacija pobune, prirodnih katastrofa, štrajkova, eksplozija i sl. U tom smislu, uposlenici ovih odjela vode i programe zaštite u slučaju prirodnih katastrofa. Izvan sfere vanrednih situacija, vode se i redovne sigurnosne analize rizika na nivou kompanije i, po potrebi, angažiraju zaštitari, agenti, istražitelji i konsultanti u ovoj oblasti. Tu spada i nabavka usluga koje se tiču uništavanja dokumentacije, transporta dragocjenosti i korištenja detektora laži. Konačno, sigurnosni odjel ima ulogu internog savjetnika i konsultanta za rukovodeće strukture u vezi sa svim pitanjima koja se tiču oblasti sigurnosti i zaštite.

Specijalne usluge koje pružaju sigurnosni odjeli

Nabrojane dužnosti i obaveze sigurnosnih odjela ni u kom slučaju ne pokrivaju sva zaduženja za koje navedeni segmenti poslovnih organizacija snose odgovornost u konkretnim situacijama. Navedeno samo potvrđuje ranije iznesenu tezu da je primarni zadatak ovih odjela zaštita kompanije (ljudi i imovine) od napada ili gubitaka. Ova generalna uloga dijeli se na više manjih segmenata koji se u organizacijama nerijetko zanemaruju, odnosno na tri kategorije usluga: a) specijalne, b) edukativne i c) menadžerske usluge.

U segmentu specijalnih usluga zadatak sigurnosnih odjela je doprinošenje ostvarivanju poslovnih ciljeva kompanije. Rukovoditeljske strukture kompanije utvrđuju ove ciljeve, koji najčešće korespondiraju sa njihovim ličnim stremljenjima. Zbog toga pružanje usluga kompaniji podrazumijeva bivanje na usluzi njenom menadžmentu. Voditelji sigurnosnih odjela koji razumiju logiku pružanja najšireg mogućeg spektra specijalnih usluga znaju da to znači i usklađivanje sigurnosne funkcije sa cjelokupnim poslovanjem kompanije i njenim uspjehom. Postoji više vidova ovih specijalnih usluga. Jedna od njih je osiguravanje doma menadžera kompanije. Razlog za to je činjenica da se sami menadžeri nerijetko odlučuju na angažman sigurnosnog osoblja kompanije u ulozi savjetodavca, a nauštrb traženja istih usluga od policije, sigurnosnih konsultanata i sl. Domovi menadžera na ovim nivou su često atraktivne mete za pljačku u odnosu na kuće običnih uposlenika, zbog čega je potrebno preduzeti dodatne mjere. Među posebnim uslugama sigurnosnih odjela spada i pružanje pomoći prilikom vođenja istraga. To uključuje situacije poput praćenja registarskih tablica osoba koje udare automobile u vlasništvu menadžera ili utvrđivanje izvora s kojeg je on dobio prijeteće pismo, a sve uz asistenciju policije. Ove usluge ne moraju biti ograničene na visokopozicionirana lica, odnosno potrebu za aktivnostima ovog tipa može imati i neko na nižem stepenu rukovodne hijerarhije. Ovaj tip usluga može podrazumijevati i pružanje usluga tjelohranitelja ili pratnje.

Kurirske usluge

Uposlenici sigurnosnih odjela mogu, privremeno ili trajno, biti angažirani kao vozači rukovodećeg osoblja. Isto tako, oni mogu biti dio pratnje gostiju kompanije ili pratiti menadžere tokom posjeta rizičnim lokacijama. To važi i za zaštitu članova porodice menadžera i druženje sa gostima u posebnim prilikama. Osim navedenih, tu su još i uloge kurira ili osiguravanja kurirske pratnje, a sigurnosni odjeli mogu biti uključeni i u pružanje usluga u nepredviđenim situacijama. Većina uposlenika ovih struktura svoje redovne zadatke obavlja tokom 24 sata. Zbog mogućnosti cjelodnevnog vršenja komunikacije uposlenici ovih odjela menadžmentu kompanije mogu ponuditi jedinstvenu uslugu ukoliko se dese nepredviđene situacije. Svaki menadžer koji se uključi u odgovarajući sigurnosni plan može dati podatke o svom imenu, prezimenu, spolu, datumu rođenja, adresi i broju telefona i učiniti isto za svoje članove porodice, uz upute kako se do njih može najlakše doći. U slučaju nepredviđenih situacija, uposlenici ovih odjela mogu odmah stupiti u kontakt sa navedenim osobama. Zbog toga u korištene podatke treba uvrstiti i brojeve telefona kućnih ljekara, lokalnih policijskih stanica, spasilačkih i vatrogasnih službi, kao i zdravstvenih ustanova. Među kontakte se mogu uvrstiti i informacije o susjedima ili najboljim prijateljima i kolegama. Na taj način sigurnosni odjeli u nepredviđenim situacijama postaju informativni centri za upućivanje i koordinaciju rada hitnih službi, obavještavanje nadležnih tijela i usmjeravanje toka informacija.

Kako najefikasnije iskoristiti vrijeme planiranja i realizacije?

Da bi planiranje bilo precizno, neophodno je detaljno poznavati vrijeme potrebno za realizaciju svake pojedinačne akcije. Precizno možemo odrediti vrijeme početka neke akcije, ali ne i njeno trajanje i završetak, pa je stoga od velike važnosti da tokom planiranja predvidimo i rezervno vrijeme. Ukoliko se, pak, radi o periodu/stanju kada nema akcija ili prijetnji i kada nismo pod pritiskom, vremensko planiranje se može izvesti i i zabilježiti obrnutim redoslijedom poteza, odnosno od kraja zamišljene akcije

Piše: Džemal Arnautović, instruktor IPSTA-e (International Private Security Training Association)
E-mail: redakcija@asadria.com

Trenutne mjere su u svojoj osnovi skup naredbi i djelatnosti usmjerenih prema timu. One podržavaju vođu operacije i ne ograničavaju ga u slobodi djelovanja, a ostalim članovima tima pomažu kako bi optimalno iskoristili vrijeme za pripremu i kako bi se što prije integrisali u propisanu mjeru. U stvarnosti nove mjere nikada nije lahko provesti, a veoma često ta praksa dovodi i do ograničenja u slobodi našeg djelovanja, čime i sami „nesvjesno“ djelujemo pogrešno na odluku. Trenutne mjere mogu se odnositi na:

  • orijentaciju tima,
  • izviđanje,
  • opservaciju,
  • prikupljanje informacija,
  • utvrđivanje termina (sjednica tima, kratki sastanak itd.),
  • alarmiranje (slanje drugog osoblja, povećanje spremnosti),
  • davanje sredstava na raspolaganje (vozila itd.),
  • nadgledanje,
  • uspostavu kontakta,
  • logističke i administrativne akcije koje prethode.

Vremensko planiranje

Planiranje vremena predstavlja temeljnu okosnicu mjera planiranja aktivnosti, njihovog provođenja, kao i menadžmenta u cjelini. Ono daje osnovne okvire za naš način rada i pomaže nam da pravovremeno postignemo sve definisane ciljeve. Da bismo kao tim koordinirano postigli rezultat ili proveli neku odluku, a to će se najčešće događati u otežanim uslovima, neophodna osnovna pretpostavka je stalno vremensko planiranje. Ono također obuhvata izradu plana i potrebnog vremena, te nam daje spoznaju o neophodnom stepenu priprema. Vrijeme se, nažalost, ne može dobiti, samo se može bolje i efektivnije iskoristiti. Vremenski okviri i postavljeni prioriteti u velikoj mjeri određuju vrstu, formu i obim pojedinačnih akcija, kao i dubinu pribavljanja potrebnih informacija. Da bi planiranje bilo precizno, neophodno je detaljno poznavati vrijeme potrebno za realizaciju svake pojedinačne akcije. Precizno možemo odrediti vrijeme početka neke akcije, ali ne i njeno trajanje i završetak, pa je stoga od velike važnosti da tokom planiranja predvidimo i rezervno vrijeme. Ukoliko se, pak, radi o periodu/stanju kada nema akcija ili prijetnji i kada nismo pod pritiskom, vremensko planiranje se može izvesti i i zabilježiti obrnutim redoslijedom poteza, odnosno od kraja zamišljene akcije, ali također uvrštavajući u plan svaki pojedinačni korak.

Ovisno o složenosti zadatka može biti korisno i da istovremeno postavimo više vremenskih planova za različita pojedinačna područja. Naprimjer, interni vremenski plan za tim za planiranje, drugačiji plan za tim za zaštitnu pratnju, vremenski plan za štićenu osobu itd. Vremenski planovi bi se uvijek trebali prikazati grafički, ukoliko je moguće opisati vremensku crtu. Kao i kod svih ilustracija, preporučuje se format A4, jer se u slučaju potrebe može poslati faksom.

Odluka

Na temelju svih prikupljenih informacija i vlastitih uputa, a uzimajući u obzir naše načine rada i preuzete obaveze, dolazimo do krucijalnog dijela planiranja – odlučivanja. Nakon postavljanja zadataka i ispitivanja vlastitih mogućnosti dolazimo do faze u kojoj odlučujemo koju tačno mjeru želimo provesti i u kojim okvirima. Ovisno o situaciji o tome će odlučiti vođa operacije ili drugi nadređeni, a nerijetko to radi i nalogodavac, odnosno štićena osoba. Odluka je logičan rezultat sveobuhvatne analize. Ona služi vođi operacije kao osnova za izvršenje naloga, a svim sudionicima razjašnjava efektivnu provedbu zadatka. Odluka je prisilan i obavezujući akt. Ipak, od nje se smije odstupiti samo ukoliko nastupi značajna promjena situacije, odnosno ako bi kruto ustrajavanje prijetilo krajnjem cilju. Jasno je da se do cilja ne može dospjeti bez opasnosti, zato ukoliko se ponudi prilika da se zadatak obavi na efikasniji i lakši način i uz manji utrošak materijalnih sredstava, prethodna odluka ne mora biti primijenjena. Ali, o tome odlučuju nadređeni.

Izrada varijanti

Kao i mi, i protivnička strana raspolaže različitim mogućnostima djelovanja. Stoga se neizbježno javlja i mnoštvo mogućnosti i rješenja. A rješenje nikada ne može biti cjelovito i uključiti sve racionalno osmišljene posljedice. Zbog toga moramo razmišljati o varijantama i izraditi različita moguća rješenja. Svaka varijanta ima svoje vlastite prednosti i slabosti. Moramo odvagati sljedeće:

  • protivničku stranu i njenu agresivnost (motivacija, volja za postizanjem cilja)
  • druge opasnosti/prijetnje/rizike
  • standardni postupak za pojedinačne mjere zaštite lica (npr. motorizovana zaštitna pratnja itd.)
  • slabe tačke protivničke strane (ili gdje smo mi posebno jaki)
  • slobodu djelovanja (želja klijenta, budžet itd.)
  • vremenske omjere

Prezentacija varijanti

Da bi odgovorna osoba ili nadređeni mogao donijeti kvalitetnu odluku, neophodno je prezentirati sve pojedinačne varijante. Prezentacija bi trebala biti jedinstvena, a prednosti i nedostaci moraju biti očiti. Preporučuje se da se prvo prezentuju sve varijante prije nego što se one počnu upoređivati, jer će nadležnima inače nedostajati temeljne informacije i postoji opasnost brzopletog donošenja suda. Time se, naravno, može negativno utjecati na krajnju odluku. U stvarnosti se često dešava da, npr., vođa tima za zaštitnu pratnju izradi i prezentira svoje varijante za rute i pomjeranja, dok će vođa tima za zaštitu prezentirati nadgledanje pojedinačnih ciljeva zaštite. Nakon prezentacije sve varijante se moraju detaljnije analizirati, a često će događa da se samo dijelovi iz pojedinačnih varijanti sklope u novu varijantu, koja se opet iznova mora obraditi i prezentirati.

————————

Konačna odluka

Osoba odgovorna za odlučivanje bira jednu varijantu sa svim njenim prednostima i nedostacima. Zatim se iz toga mora formulisati radni nalog, a to se treba učiniti što je moguće jednostavnije i jasnije. Radni nalog čini osnovu za sve članove tima i omogućava im da djeluju i vlastite aktivnosti usmjere prema istom cilju. Sada svi sudionici imaju zajednički cilj i razumiju način na koji ga trebaju postići. Smisao ovakvog radnog naloga često se, nažalost, potcjenjuje. Međutim, upravo u slučajevima nužde ili kada se nalazimo pod agresivnim utjecajem protivničke strane od izuzetne je važnosti da znamo kako trebamo djelovati i da u tim ekstremnim situacijama nemamo potrebu da pitanjima i dozvolama opterećavamo našeg nadređenog. Zato odluka i iz nje izveden radni nalog moraju biti precizni i jasni.

Radni nalog treba obuhvatati sljedeće:

  • put do postizanja cilja
  • konačno stanje
  • mjere zaštite lica, podjelu tima, zadatke i težišta
  • ciljeve zaštite i njihovu važnost
  • faze mobilnosti i njihove detalje
  • vremenski tok

Odluka je logičan rezultat sveobuhvatne analize. Ona je prisilan i obavezujući akt, od koje se smije odstupiti samo ukoliko nastupi značajna promjena situacije i ako bi kruto ustrajavanje prijetilo krajnjem cilju

Najčešći sigurnosni problemi

Što ranije prepoznavanje najčešćih sigurnosnih problema od ključne je važnosti jer ostavlja vrijeme za reagovanje na one rijetke sigurnosne probleme koji nisu poznati i kojima treba posvetiti mnogo više vremena. Zbog toga ćemo se prepoznavanju najčešćih sigurnosnih problema često vraćati u našim tekstovima. Za početak pozabavimo se onim baš osnovnim sigurnosnim problemima, koji ponekad na prvi pogled i ne okarakterišemo kao sigurnosni problem

Izvor: Goran Milić
E-mail: redakcija@asadria.com

Kada govorimo o IT sigurnosti, odnosno zaštiti informacionih sistema, na pamet će nam odmah pasti zli hakeri koji žele da nam ukradu podatke, mada se u posljednje vrijeme toj slici dodaje i neka zla kompanija ili neka druga organizacija koja stoji iza svega. Iako su ovakvi scenariji sasvim mogući i dovoljno česti da o njima treba razmišljati, stvarnost je ipak daleko manje glamurozna. Naime, velika većina obrisanih, promijenjenih ili na drugi način izgubljenih podataka su rezultat akcija zaposlenika ili drugog autorizovanog osoblja. Najveći postotak ovako izgubljenih podataka je rezultat slučajnog, odnosno nenamjernog djelovanja. Slučajne greške prilikom unosa podataka ili prilikom pristupanja mrežnim resursima, te jednostavna nemarnost prilikom korištenja kompjutera, servera ili mrežne opreme najčešći su razlog gubljenja podataka. Zbog toga je vrlo važno da sigurnosni plan uzme u obzir ovakve situacije, jer će se one dešavati gotovo svakodnevno.

Poznavanje korisnika

Da bi spriječili slučajno gubljenje podataka o kojem ovdje govorimo, sigurnosno osoblje mora poznavati svoje korisnike i stepen njihove obučenosti za rad sa informacionim sistemom. Onim korisnicima koji nemaju visok stepen tehničke obučenosti treba dati što je moguće manje pristupa osjetljivim podacima i opremi. Oni trebaju da imaju pristup samo onome što im je potrebno za obavljanje posla. Ovo se ponekad naziva i “princip najnižih privilegija”. Mnogo je mrežnih korisnika nenamjerno uništilo ili promijenilo važne podatke jednostavno pokušavajući da oslobode prostor na hard disku ili pokušavajući da riješe neki drugi problem na kompjuteru.

Edukacija i kontrola korisnika

Edukacija korisnika je najvažniji faktor kada je riječ o sprečavanju ovakvih sigurnosnih incidenata. Ovo ne mora obavezno da znači povećanje tehničkog znanja korisnika, iako i to može biti slučaj. Pretvaranje svih korisnika u napredne korisnike uglavnom nije dobra ideja. Ono što jeste dobra ideja je obuka korisnika da koriste propisane procedure i da strogo poštuju propisana pravila. Svaki korisnik treba da bude svjestan jednostavne činjenice da su te procedure i pravila kreirana kako bi im olakšala rad.

Kreiranje striktnih pravila i obučavanje korisnika samo su ponekad dovoljni. U drugim slučajevima potrebno je nadgledati korisnike. Ovo proizlazi iz jednostavne činjenice da je korisnicima često naporno da koriste propisane procedure, te da najčešće traže način da što prije završe posao. Zbog toga je potrebno nadgledanje rada korisnika, a u slučaju kršenja procedura potrebno je uskraćivanje resursa i primjena drugih metoda koje će na neki način prisiliti korisnike da stvari rade na ispravan i siguran način. Srećom, velika većina korisnika će ipak nastojati da poštuje procedure i pravila.

——————————————–

Interni sigurnosni problemi

Prema velikoj većini istraživanja koja su provedena o temi informatičke sigurnosti, interni sigurnosni problemi uzrokuju više štete od eksternih napada. Interni napadači su opasniji iz više razloga. Prije svega, oni znaju više o organizaciji i njenim internim strukturama, mreži, rasporedu zgrada, uobičajenim operativnim i sigurnosnim procedurama te drugim podacima do kojih im je mnogo lakše doći s obzirom da su uključeni u rad organizacije. Drugi razlog je to što već imaju određeni nivo pristupnih dozvola, pa im je lakše doći do sigurnosnih podataka i informacija o sigurnosnim problemima. Na kraju, interni napadači znaju koje se informacije nalaze u sistemu, kako ih mogu iskoristiti i kako mogu prouzrokovati najviše štete.

Dobra sigurnosna strategija podrazumijeva kombinaciju tehnologija, upravljanje operacijama organizacije i rukovođenje ljudima. U velikom broju slučajeva ljudi predstavljaju najslabiju kariku u lancu. Zbog toga je veoma važno voditi računa o ljudima i to od najranije moguće tačke – trenutka zaposlenja. To jednostavno znači da je prilikom odabira zaposlenika vrlo važno  dobro proučiti karakter zaposlenika. Radna okolina trebala bi njegovati visoke moralne kodekse, jer je u velikom broju slučajeva do sigurnosnih problema dolazilo iz osvete zaposlenika koji su se osjećali premalo plaćeni, necijenjeni ili preskočeni u promociji.

Jedna od najefikasnijih metoda za sprečavanje internih sigurnosnih problema je nadgledanje informacionog sistema i bilježenje svih sigurnosnih događaja, bilo da je riječ o uobičajenim svakodnevnim operacijama ili neuobičajenoj aktivnosti. Na taj način je moguće lako utvrditi kada i kojim objektima je pristupano, koji korisnici su im pristupali, da li su prekoračivali svoja prava, kada se korisnik prijavio i odjavio sa kompjuterske mreže i slično. Jedini problem je pronaći pravu mjeru prilikom određivanja parametara koji će se pratiti. Napredna firewall rješenja mogu djelimično pomoći u sprečavanju internih upada tako što će spriječiti zaposlenike da se spajaju na opasne web-stranice ili da šalju specifične mrežne pakete izvan interne mreže. Međutim, to nije dovoljno, jer zaposlenici mogu iznijeti podatke na druge načine, putem CD ili DVD optičkih diskova, flash memorije ili jednostavnim štampanjem povjerljivih podataka. Zbog toga se u visokosigurnim okolinama zabranjuje korištenje medija za pohranu podataka, te se strogo kontroliše šta, kada i kako se štampa. U sve ovo treba uključiti i metode fizičke zaštite kao što su korištenje identifikacionih kartica za pristup serverskim sobama i drugim osjetljivim resursima. Enkripcija podataka još je jedan od vrlo važnih resursa koji stoji na raspolaganju sigurnosnom osoblju.

Eksterni sigurnosni problemi

Eksterni sigurnosni problemi često se nazivaju i hakerski upadi, a podrazumijevaju neovlašten ulazak u informacioni sistem, odnosno kompjutersku mrežu koja je osnova tog sistema. Ovakvi napadi u posljednje vrijeme dobivaju ogromnu medijsku pažnju, pa se ostali tipovi napada pomalo i zanemaruju. Posebno su eksponirani napadi na velike multinacionalne kompanije i državne organe kao što su to bili napadi na Sony, JP Morgan, Pentagon, iranska industrijska postrojenja te nedavni napad na web-stranicu za preljubnike AshleyMadison, nakon čega su objavljeni sigurnosni podaci o nekoliko miliona korisnika.

Jedna od bitnijih razlika između internih i eksternih napada je ta što se eksterni napadi tretiraju kao kršenja zakona, pa se protiv “vanjskih hakera” obično podižu i kriminalne optužnice. Druga važna osobina eksternih sigurnosnih problema je fokusiranost na tek nekoliko važnih komponenti informacionog sistema. Obično postoji samo nekoliko tačaka koje su pogodne za hakerske upade, pa je sigurnosnim stručnjacima lakše da se brane. Bitna potvrda ove tvrdnje je to što napadači mnogo češće pokreću napade koji se nazivaju socijalni inženjering – povjerljive informacije pokušavaju dobiti od zaposlenika i drugih osoba koje imaju veze sa metom napada, te često uopšte i ne koriste tehnička sredstva jer je njihova upotreba skupa i vremenski neefikasna.

Vrlo je važno napomenuti da prilikom planiranja odbrane od eksternih upada nikada ne treba zavisiti samo od firewall sistema, što je prilično čest slučaj. Da bi bio efikasan, sigurnosni plan mora se sastojati od više komponenti, pa tako tehnička sredstva predstavljaju samo dio zaštite. Naprimjer, šta se dešava ako napadači ipak nekako uspiju da savladaju firewall zaštitu? Da li postoje sredstva kojima im se može otežati ili potpuno onemogućiti stvaranje štete na informacionom sistemu, odnosno iznošenje povjerljivih informacija?

Posebno su opasni eksterni napadi kada napadač dobije interni pristup informacionom sistemu. Obično se radi o fizičkoj provali u prostor organizacije, ali se takav pristup može ostvariti i čisto digitalnim putem. Ovakve upade je izuzetno teško otkriti dok već nije prekasno. Taktičko planiranje je ključna osobina dobrog sigurnosnog stručnjaka, koji mora stalno razmišljati u formatu “ako/onda”. Ako dođe do takvog i takvog napada, onda je potrebno da uradimo to i to. Ovako postavljeno razmišljanje će dovesti do stvaranja efikasnog sigurnosnog plana. Dobar sigurnosni plan je veoma detaljan zbog jednostavne činjenice da u stanju uzbune nema mnogo vremena za razmišljanje. Na kraju, za dobar sigurnosni plan potrebno je detaljno poznavanje tehnologije koja se koristi, zbog čega se preporučuje da sigurnosni plan kreiraju dvije ili više osoba kako bi se u njega ugradilo što više tehničkih detalja.