Home Blog Right SidebarPage 365

Intervju: Mladen Ozimec, direktor i vlasnik Salona bankarske opreme

Imamo kvalitetne proizvode po konkurentnim cijenama. Uz to, nakon kupnje našim klijentima pružamo izvrsnu servisnu podršku i na taj način unaprjeđujemo povjerenje klijenata. Na području Hrvatske imamo vlastite poslovnice u Zagrebu, Splitu, Rijeci i Osijeku. To našim klijentima pruža mogućnost da uvijek rade s istom tvrtkom. Skladište sa certificiranim strojevima i rezervnim dijelovima jamči svim našim klijentima kvalitetnu i brzu uslugu, bilo da je riječ o Hrvatskoj, BiH ili Srbiji. Razina SBO-ove servisne usluge je svugdje ista

Razgovarao: Damir Muharemović
E-mail: redakcija@www.asadria.com

a&s Adria: Poštovani g. Ozimec, vaše ime odveć je poznato regionalnom tržištu sigurnosti. Pokretač ste i generalni direktor Salona bankarske opreme, jedne od vodećih kompanija u oblasti mehaničke zaštite prostoru zemalja Jadranske regije. Ipak, kolege iz branše vjerovatno nisu upoznate sa vašom pričom o tome kako je sve počelo, s kojim preprekama ste se suočavali, na koji način ste uspješno gradili vašu firmu, koja iskustva ste stekli i šta vas potiče da idete dalje. Ispričajte našim čitaocima priču o razvoju SBO-a iz ugla pokretača i voditelja tog projekta?
M. Ozimec: Sve je počelo 1991. godine. Radio sam u Mehanici, poduzeću specijaliziranom za održavanje uredske opreme, prije svega kalkulatora, uredskih i pisaćih mašina te fotokopirnih i strojeva za umnožavanje. Mehanika je, uz Tehničar, na prijelazu iz 80-ih u 90-te na tadašnjem tržištu bila jedno od važnijih poduzeća za takvu vrstu poslova. Te 1991. godine odlučio sam u suradnji sa dvojicom kolega servisera pokrenuti vlastitu firmu, koja se isprva bavila održavanjem uredske opreme. Nakon godinu ili dvije kolege su isplaćene, a ja sam nastavio poslovanje samostalno. Tvrtka se ispočetka zvala M2 Zagreb, dok ime Salon bankarske opreme nosi od 1995. Isprva se bavila održavanjem uredske opreme, no vremenom mijenja smjer i prebacuje se u bankarsko-financijski sektor. Prvi upiti za održavanjem bankarske opreme bili su nam polazište za prebacivanje u drugi sektor. Uslijedila su putovanja po svijetu i traženje partnera i proizvođača opreme, te kasnije i uvoz opreme. Prvih smo se godina trudili pronalaziti inozemne partnere jer smo tada još bili mala tvrtka za zastupstvo. Međutim, već do kraja 90-ih smo obradili domaće tržište i postali osposobljeni za prodaju i održavanje bankarske opreme. To nas je činilo dovoljno snažnima za regionalni iskorak, tim više što su se i banke širile regionalno. Slijedili smo banke, kojima smo ponudili održavanje iz jednog centra i iz više poslovnih jedinica. U BiH imamo sarajevski centar, koji pokriva područje Federacije BiH, dok iz Banje Luke pokrivamo teritorij Republike Srpske. Djelujemo i u Srbiji, gdje imamo poslovnicu u Beogradu. Osim centara u regiji, SBO u Hrvatskoj ima poslovnice za prodaju, održavanje i servis u Zagrebu, Rijeci, Splitu i Osijeku. Formiranjem takve mreže doveli smo se u položaj da svakoj banci s kojom imamo potpisan ugovor možemo jamčiti kvalitetnu podršku i brzu reakciju.

a&s Adria: Salon bankarske opreme već je izgradio renome ponuđača širokog spektra opreme za mehaničku zaštitu. Koje linije proizvoda imate u ponudi, koje oni primjene imaju i kakve vrste usluga nudite?
M. Ozimec: Zastupamo niz poznatih svjetskih proizvođača bankarske i sigurnosne opreme. Primjerice, britanski Spinnaker, najpouzdanije sigurnosno rješenje za transport gotovine. Od njegovog uvođenja u Hrvatskoj broj oružanih prepada na zaštitarska vozila je sveden na nulu. Zatim, zastupamo švicarsku KABA-u, vrhunski brand za visokosigurnosne brave i sisteme zaključavanja, japanski Laurel, tvrtku koja proizvodi uređaje za brojanje novčanica, slovački Koval, trezorske blagajne s vremenskom odgodom otvaranja, nizozemski LincSafe, „pametne sefove“ posljednje generacije, i mnoge druge…

a&s Adria: SBO nije samo ovlašteni zastupnik i distributer, vi imate i vlastiti brend, što je rijetkost u našoj regiji. Koji proizvodi nose vašu marku i zašto ste se odlučili na taj korak?
M. Ozimec: Razvili smo vlastiti uređaj za elektrokemijsku zaštitu novca u transportu SBO 104. Riječ je o samostalnom uređaju koji se može umetnuti u bilo koju torbu (aktovku, poslovnu, poštansku…). Razvili smo i SBO-204, uređaj koji pruža dodatnu elektrokemijsku zaštitu vrijednosti unutar trezora, sefova i blagajni. Dimna patrona u njemu se aktivira odvajanjem sefa od podloge. Tržištu nudimo i neprobojne pregrade vlastite proizvodnje, razine neprobojnosti do FB6, protuprovalno-neprobojna vrata FB2/WK4, kao i vlastite intelocking sustave.

a&s Adria: Ako biste potencijalnog kupca ili klijenta željeli uvjeriti da odabere vašu kompaniju, koje prednosti SBO-a biste istaknuli kao najvažnije?
M. Ozimec: Ako gledamo iz perspektive kupaca, imamo kvalitetne proizvode po konkurentnim cijenama. Uz to, nakon kupnje našim klijentima pružamo izvrsnu servisnu podršku i na taj način unaprjeđujemo povjerenje klijenata. Na području Hrvatske imamo vlastite poslovnice u Zagrebu, Splitu, Rijeci i Osijeku. To našim klijentima pruža mogućnost da uvijek rade s istom tvrtkom. Možemo zadovoljiti zahtjeve svake naše stranke, bez obzira na broj poslovnica ili mjesto gdje se nalazi. Skladište sa certificiranim strojevima i rezervnim dijelovima jamči svim našim klijentima kvalitetnu i brzu uslugu, bilo da je riječ o Hrvatskoj, BiH ili Srbiji. Razina SBO-ove servisne usluge je svugdje ista.

a&s Adria: Ne tako davno ste otvorili novu poslovnu zgradu, reprezentativno zdanje namijenjeno kvalitetnijem poslovanju i boljoj promociji vaše kompanije. U kojoj mjeri je novi objekat doprinio unapređenju vašeg rada i kakav je feedback vaših klijenata?
M. Ozimec: Poslovni prostori u Ilici 211 na zagrebačkom Črnomercu bili su neko vrijeme dostatni, ali su ubrzo nakon nekoliko godina, kako je tvrtka rasla, postali pretijesni i neadekvatni za poslovanje, te su svakodnevne aktivnosti djelatnici tvrtke odrađivali „raspršeni“ na nekoliko lokacija u Zagrebu. Onda se 2012. pojavila ideja o preseljenju i kupljena je zgrada u zagrebačkoj Remetinečkoj cesti, na južnom ulazu u grad. Plan je bio preurediti je u manjoj mjeri i time je prilagoditi potrebama SBO-a. Međutim, kada je stanje zgrade „snimljeno“, došlo se do zaključka da je objekt u dosta lošem stanju, pa se počelo sa kompletnom adaptacijom. Kompanija SBO sada je konačno okupljena na jednom mjestu – uprava, servis, radionice, skladište, izložbeni prostor, vozni park i svi drugi segmenti tvrtke. Uza sve to, izvrsno smo prometno povezani sa svim dijelovima zemlje. Nova poslovna zgrada je kompleks veličine 2.500 četvornih metara, u kojem je smješten najmoderniji showroom od oko 400 četvornih metara, što ga čini najvećim takvim prostorom u Hrvatskoj, a i šire. U spomenutom showroomu postavljena je najmodernija bankarska i sigurnosna oprema, budući da se s interaktivnim izložbenim prostorom želi još kvalitetnije prezentirati oprema i uređaji u tzv. stvarnim situacijama. Prema izjavama naših klijenata, cijeli prostor ostavlja snažan dojam, a izuzetno je koristan i u edukacijskom smislu korištenja naše opreme, što je sastavni dio usluge koju nudimo.

a&s Adria: U posljednje vrijeme pažnju tržišta izazvala je vaša saradnja sa Securitasom na instalaciji pametnih sefova u Erste i Privrednoj banci Zagreb. Šta je prednost takvih sefova i vidite li potencijal širenja njihove upotrebe širom regiona?
M. Ozimec: Pametni sefovi imaju izniman potencijal kako u Hrvatskoj tako i u regiji. Zaštitarskim tvrtkama smanjuju troškove transporta novca, maloprodaji štede vrijeme i povećavaju učinkovitost, a bankama donose prestiž i novu, inovativnu uslugu, koju mogu ponuditi klijentima. Securitas je u Hrvatskoj prepoznao sve prednosti pametnih sefova, a oni su do sada instalirani u više maloprodajnih lanaca. Sve su to podržale PBZ i Erste banka. Većina tvrtki koje su vezane uz projekt posluje regionalno, tako da je realno očekivati da će se sustav pametnih sefova znatnije proširiti i izvan granica Hrvatske. Prednosti koje donosi svima uključenim u lanac pametnih sefova uistinu nisu male.

a&s Adria: Poznato je da je za svijet mehaničke zaštite od posebne važnosti certificiranje, naročito u okrilju Evropske unije. Šta je vaša kompanija uradila na ovom polju, da li su proizvodi koje prodajete usklađeni sa standardima renomiranih regulacijskih kuća i šta, zapravo, poštivanje standarda donosi krajnjim korisnicima?
M. Ozimec: Dugi niz godina Salon bankarske opreme Ozimec d.o.o. bio je jedina tvrtka koja nije bila proizvođač, a bila je članica ESSA-e, Međunarodnog udruženja sigurnosne industrije, koje povezuje banke, osiguravatelje, proizvođače i distributere. ESSA podupire ECB-S certificiranje. Riječ je o nezavisnom europskom certifikacijskom tijelu koje izdaje certifikate za proizvode u sigurnosnoj industriji vezane uz normu ISO/IEC 17065. Certifikat jamči kupcima da su kupili siguran i kvalitetan proizvod.

a&s Adria: U vezi sa pitanjem iznad, recite nam o vašim iskustvima prilikom prilagođavanja standardima EU na polju vašeg djelovanja? Koja biste iskustva prenijeli kolegama iz branše u zemljama regije koji su na putu ka evropskim integracijama?
M. Ozimec: Mnogo prije nego što je Hrvatska postala članica Europske unije, Salon bankarske opreme Ozimec d.o.o. u svoje je poslovanje implementirao europske standarde i norme. To bismo iskustvo prenijeli i kolegama iz branše. Ne trebate čekati ulazak u EU. To prije svega radite radi kvalitete vlastitog poslovanja, odnosno radi sigurnosti i zadovoljstva vaših kupaca.

a&s Adria: Koji su najveći izazovi za vašu kompaniju i na koji način se suočavate s njima? Jesu li to niske cijene primarno azijskih proizvođača, koje ne prati i kvalitet proizvoda, certificiranost bez stvarnog pokrića, neusklađenost zakonskih regulativa sa standardima Evropske unije ili nešto drugo?
M. Ozimec: Problem nam predstavlja roba iz Dalekog istoka i Kine za koju vrijedi krilatica „što jeftinije“. Pritom je riječ o proizvodima upitne kvalitete. Budući da je SBO vezan za proizvođače iz zapadne Europe, trebalo nam je vremena da uđemo na regionalna tržišta sa tehnologijom iz Njemačke, Švicarske i SAD-a, te da bankare uvjerimo da postoje i druge tehnologije osim kineske. Ono što u početku izgleda kao najjeftinija opcija često se pokaže pogrešnom. Proizvod koji se često kvari i zahtijeva brojne servise, a s druge strane samo vrijeme kada je on izvan funkcije predstavlja trošak zbog nemogućnosti poslovanja. Također, našim klijentima nastojimo povećati svijest o nužnosti preventivnog održavanja kao najoptimalnijeg rješenja za prevenciju kvarova.

a&s Adria: U tom pogledu, s obzirom na vaše poslovanje u više zemalja regije, kakve poteškoće pronalazite u pojedinačnim zemljama regiona i koji su vaši savjeti za unapređenje stanja na tim tržištima?
M. Ozimec: Sve zemlje regije imaju dobro sročene zakone, za koje su trebale godine da bi bili usvojeni i stupili na snagu. Naša je želja samo da ih svi poštujemo i poslujemo sukladno onome što propisuju.

a&s Adria: Nedavno je u Hrvatskoj usvojen novi Zakon o zaštiti novčarskih institucija. Vaše mišljenje o tom zakonu, koje su njegove prednosti i postoje li neke odredbe koje nisu dobro definisane, smatrate li da je unaprijedio stanje u segmentu zaštite finansijskih institucija te da li će vaša firma moći odgovoriti njegovim zahtjevima?
M. Ozimec: SBO je spremno dočekao novi Zakon o zaštiti financijskih institucija. Kako bismo njegove obveznike što bolje upoznali s onim što im propisuje, organizirali smo radionicu u suradnji su Ministarstvom unutarnjih poslova RH i tvrtkom Alarm automatika. Interes je bio izuzetan. Što se mehaničke zaštite tiče, SBO sukladno Zakonu nudi certificirane sefove i trezore, blagajne s vremenskom odgodom otvaranja, visokosigurnosne brave, protubalistiku…

a&s Adria: U modernoj sigurnosnoj industriji edukacija igra ključnu ulogu. Šta vaša kompanija čini na tom polju i na koji način u tom pogledu pružate podršku svojim klijentima?
M. Ozimec: Naši se zaposlenici permanentno stručno usavršavaju, ulažemo u razvoj novih znanja te razvijamo nova programska rješenja kako bismo zadovoljili individualne potrebe naših klijenata. Vjerujemo da idemo pravim putem i da je ulaganje u znanje, dugoročno, najbolja investicija. Upravo su educirani serviseri ujedno i savjetnici naših klijenata. S druge strane, naš showroom smo iskoristili za održavanje edukacija i seminara, primjerice sidrenje sefova, planove zaključavanja prostorija i dr.

a&s Adria: Specifičnost Salona bankarske opreme jeste i rad na časopisu Best banking, pomoću kojeg tržištu prenosite danas jako važnu informaciju. Kada i zašto ste se odlučili na taj projekat, u čemu vidite njegove prednosti i kakvo je inače vaše mišljenje o važnosti medija u oblasti sigurnosti?
M. Ozimec: Best banking magazinom nastojimo informirati naše čitatelje o najnovijim trendovima u bankarstvu, sigurnosnoj i bankarskoj opremi te svemu što je neophodno za uspješno i, prije svega, sigurno poslovanje financijskih institucija. Za razliku od ostalih poslovnih tiskovina, jedini smo medij na tržištu koji osim o bankarstvu piše i o segmentu sigurnosti, koja je usko vezana uz taj sektor. Zbog toga su naši čitatelji, osim menadžmenta banaka, i menadžeri sigurnosti, logistike i nabave. Smatram da su mediji, pogotovo oni u oblasti sigurnosti, od izuzetne važnosti za branšu. Tehnologija se nezaustavljivo razvija, a informacija o tome dolazi nam isključivo putem medija. Od idućeg broja Best bankinga uvodimo i rubriku Regija, u kojoj ćemo pisati i o temama važnim za BiH i Srbiju. Kao što je SBO, prateći svoje klijente, iskoračio u regiju, isto će to od jeseni napraviti i Best banking magazin.

a&s Adria: Uskoro se održava Adria Security Summit, na kojem ćete i vi uzeti učešće u svojstvu predavača. Smatrate li da postoji potreba za takvim istinski regionalnim događajem, koji je u svojstvu suorganizatora okupio vodeća udruženja iz svih zemalja regije, koji će svoje mjesto održavanja svake godine pomjerati u drugu zemlju, koji će kao predavače okupiti vrhunske stručnjake i koji će adresirati cjelokupni kupovni lanac i različita vertikalna tržišta? Da li je upravo Adria Security Summit popunio prazan prostor u organizaciji evenata ovakvog tipa i koji su vaši savjeti na planu njegove organizacije?
M. Ozimec: Mišljenja sam da postoji potreba za regionalnim događajem iz područja sigurnosti kakav je Adria Security Summit. Mjesto je to na kojem će se okupiti svi koji nešto znače u sigurnosnoj branši. Dobit ćemo priliku razmijeniti iskustva s drugima, a i saznati neke nove informacije. U današnjem dinamičnom poslovnom okružju zasigurno postoji potreba za stručnim eventima ovakve vrste. Drago nam je da ćemo i mi, kao Salon bankarske opreme Ozimec d.o.o., svojim iskustvom doprinijeti ovom regionalnom skupu.

SBO u budućnosti?
a&s Adria: Šta možemo očekivati od Salona bankarske opreme u skorijoj budućnosti? U kojem smjeru će se razvijati vaš proizvodni portfolio, poslovne strategije, otvaranje novih tržišta, sklapanje novih partnerstava?
M. Ozimec: Uređenje salona bankarske opreme bio je tek segment razvojne strategije SBO-a. Razvojna perspektiva je širenje poslovanja izvan regije, konkretno u Libiji i Siriji. Svaki iskorak na poslovnom putu uključuje i rizik. O razini profesionalnosti ovisi to koliko ga možemo kontrolirati. Mi smo uvjereni da ćemo rizik svesti na prihvatljivu mjeru i da ćemo uspjeti. Uz to, planiramo i dalje razvijati inovativne projekte: pametne sefove, elektrokemijski uređaj SBO 105, mjenjačnice, interlocking vrata i kabine vlastite proizvodnje…

Organizacijska struktura sigurnosnih odjela

Sigurnosni menadžer mora biti svjestan postojanja neformalnih struktura na najnižem nivou organizacije kako bi sačuvao integritet i harmoniju poslovnih odnosa unutar svog odjela. Stoga je važno zapitati se koliko puta se desilo da je neki novoimenovani menadžer, posebno onaj koji nije detaljno upoznat s organizacijom i osobljem, došao na teren i počeo mijenjati osoblje i način rada, a da se pri tome nije susreo sa velikim otporom. S administrativne tačke gledišta, to je isto kao i zamijeniti kapetana poručnikom

Piše: Semir Kapetanović
E-mail: redakcija@asadria.com

Organizacijska struktura sigurnosnog odjela unutar neke kompanije temelji se na logičkoj podjeli zadataka i odgovornosti i jasno definisanim ovlastima, posebno na krovnom nivou. Na horizontalnoj ravni, podjela se vrši prema odgovornostima, a na vertikalnoj prema hijerarhiji ovlasti. Naprimjer, odgovornost na planu sigurnosti kojom upravlja odgovarajući menadžer pokriva dva polja, u čemu mu pomažu pomoćni menadžeri za prevenciju gubitaka i vođenje istraga. Za svakog pomoćnog menadžera sigurnosti horizontalno se definiše polje odgovornosti, dok su svi u vertikalnom smislu podređeni sigurnosnom menadžeru.

Organizacijska struktura sigurnosnog odjela može se razlikovati od kompanije do kompanije, čak i unutar istog sektora. Jedan od razloga za to je činjenica da svaka organizacijska struktura oslikava način na koji sigurnosni menadžer i uprava tretiraju svoje poslovne prioritete. Na ovo utječe i odabir osoblja. Zato je potrebno izgraditi strukturu koja je fluidna i lahko izmjenjiva kako bi bila u toku sa kontinuirano promjenjivim poslovnim trendovima.

Neformalna organizacija

Razlika između formalnog i neformalnog pristupa organizaciji odjela može proizlaziti iz više razloga. Neki pomoćni menadžeri mogu ne posjedovati dovoljno talenta za određene oblasti (npr. zaštita objekata) ili preferiraju rad u nekim drugim sferama rada. Isto tako, neki menadžeri mogu imati problema sa prepuštanjem ovlasti u sigurnosno osjetljivim poslovima, zbog čega preferiraju da ih obavljaju samostalno. Pri tome je, također, potrebno uzeti u obzir i personalne odnose među samim uposlenicima. Drugi važan faktor promjenjive dinamike organizacijske strukture jeste i razvoj kompanije. Određena kompanija može početi poslovati sa jednom zgradom, da bi se kasnije proširila na brojne podružnice i predstavništva. To se mora reflektirati i u organizacijskoj strukturi sigurnosnih odjela. Oni se po tome značajno razlikuju od, npr., policijskih struktura, jer potonje pokrivaju organizacijske cjeline koje se manje dinamično mijenjaju (npr. broj stanovnika u gradovima).

Budžetska ograničenja

Prilikom razrade organizacijske strukture neophodno je imati na umu još jednu važnu stavku – budžet. U slučaju da, naprimjer, dostupna sredstva omogućavaju angažman ograničenog broja pomoćnih sigurnosnih menadžera, to će se reflektirati i na horizontalnu organizacijsku strukturu, pri čemu će doći do kombiniranja ili spajanja različitih pododjela. Ove promjene ne moraju nužno odgovarati potrebama kompanije, no budžetska ograničenja ih čine neizbježnim. Bez obzira na to da li su promjene rezultat rasta ili budžetiranja, ciljevi organizacije moraju ostati isti, a to je da se zadaci povjereni odjelu realiziraju preko inteligentne podjele zadataka i jasnog definisanja nadležnosti i ovlasti. Ovo se podjednako odnosi na manje i veće kompanije. U manjim odjelima postoji i manje vertikalnih nivoa ovlasti i podjela obaveza je jednostavnija, no ciljevi organizacije i pristup organizacijskoj strukturi su identični.

Održiva struktura

U idealnoj situaciji uspostava održive organizacijske strukture uključuje tri koraka: a) identifikaciju ciljeva odjela, 2) identifikaciju različitih zadataka i njihovu podjelu u logičke radne cjeline, i 3) identifikaciju nivoa liderstva potrebnog za realizaciju određenog zadatka. Ovdje je, ipak, riječ o idealu, a uvjeti na terenu obično nisu takvi. Za početak, osoblje uključeno u ova tri koraka već je raspoređeno na svojim radnim mjestima. Zbog toga je dvodimenzionalno planiranje ograničavajuće upravo zbog postojanja treće dimenzije – raspoloživih uposlenika. Drugim riječima, prisutna je tendencija da se organizacija temelji na ljudima, umjesto da se potrebni talent rasporedi u skladu sa planom organizacije. Međutim, sigurnosni menadžer koji vodi svoj odjel obično nije u prilici da bira saradnike, nego se snalazi sa postojećim osobljem. Realnost vođenja organizacijske strukture je da ono neminovno postaje potraga za kompromisom između planiranja prema najboljim kriterijima horizontalne i vertikalne organizacije i dostupnih uposlenika unutar sigurnosnog odjela. Organizacijska struktura također pomaže u utvrđivanju „lanca komandovanja“, iako i tu mogu postojati brojne neformalne poveznice. Ovaj segment organizacije omogućava da se određene ovlasti dodjeljuju i oduzimaju među uposlenicima.

Podjela na pododjele

Osim organizacijske strukture svog odjela, sigurnosni menadžer mora biti upoznat i sa radom pododjela i nižih radnih jedinica. Broj uposlenih u ovim strukturama i njihova veličina zavise od samog sigurnosnog odjela. Ove strukture uglavnom imaju iste karakteristike kao i formalna organizacija, odnosno poznaju horizontalnu i vertikalnu podjelu obaveza i ovlasti. Organizacijska struktura, npr., podrazumijeva raspoređivanje osoblja prema smjenama, pri čemu nižerangirano osoblje dobija najmanje poželjne smjene, što je najčešće prva. U odsustvu šefa smjene ili narednika, komandu može preuzeti i uposlenik zadužen za patrolu, dok zaštitar nadležan za glavni ulaz, kao i onaj za predvorje mogu preuzeti odgovornost za sve interne sigurnosne aktivnosti. U slučaju eksterne zaštite, organizacijska shema dolazi više do izražaja jer je osoblje angažovano na osiguranju unutrašnjosti objekta uglavnom slično rangirano. To može dovesti do borbe za poziciju unutar hijerarhije, na što je potrebno obratiti pažnju. Ove mini strukture i vidovi organizacije postoje na terenu, iako ih menadžment ne mora prethodno službeno odobriti, niti su iste prikazane na organizacijskim shemama. Sigurnosni menadžer, stoga, mora biti svjestan postojanja ovih neformalnih struktura na najnižem nivou organizacije kako bi sačuvao integritet i harmoniju poslovnih odnosa unutar svog odjela.

Stoga je važno zapitati se koliko puta se desilo da je neki novoimenovani menadžer, posebno onaj koji nije detaljno upoznat s organizacijom i osobljem, došao na teren i počeo mijenjati osoblje i način rada, a da se pri tome nije susreo sa velikim otporom. S administrativne tačke gledišta, to je isto kao i zamijeniti kapetana poručnikom, jer uposlenici na ovom nivou organizacijske strukture imaju svoje neformalne „kapetane“ i „poručnike“, iako oni nikada nisu formalno postavljeni na te pozicije. Obraćanje pažnje na ove organizacijske faktore pomaže ne samo u izbjegavanju pojave nesklada u radnim odnosima nego i unapređuje organizacijske performanse u pogledu produktivnosti. Ako osoblje na višim pozicijama ili sigurnosni menadžer, npr., žele osigurati da se neki zadatak obavi u odsustvu šefa smjene, oni se mogu obratiti osobi zaduženoj za nadzor patrola. Ako pri tome zaobiđu potonjeg i obrate se, npr., licu zaduženom za glavno predvorje, moguće je da taj zadatak neće biti obavljen. Zbog toga je jasno da ključ uspješnog obavljanja posla menadžera ili nadzornika leži u sposobnosti identifikacije neformalnih rukovodećih struktura i njihovog korištenja za dobrobit samog sigurnosnog odjela.

Korporativna kultura

Korporativna kultura također predstavlja dodatni aspekt neformalne organizacije. Ona je, međutim, više „filozofska“ nego strukturalna kategorija, no i kao takva može značajno utjecati na obavljanje zadataka. U ovom slučaju potrebno je obratiti pažnju na različite stavke, poput potrebe da svaki plaćeni uposlenik, uključujući sigurnosno osoblje, bude na radnom mjestu dva sata prije linijskih rukovodilaca. Također, od menadžera i rukovodećeg osoblja očekuje se da se pojave na poslu subotom ujutro, iako niko drugi ne radi, ukoliko u kompaniji vlada takva korporativna kultura. Osim toga, neke kategorije uposlenika kompanija u kojima postoji sigurnosni odjel mogu biti zaštićene od određenih organizacijskih pravila, npr. u pogledu parkiranja ili korištenja određenih ulaza ili izlaza. Tu je potrebno obratiti pažnju i na činjenicu da neki od tih uposlenika ne mogu biti osumnjičenici ili da ih niže rangirano sigurnosno osoblje ne smije ispitivati, što se, u tom slučaju, prepušta sigurnosnom menadžeru ili šefu odjela. Tu su i neki manje važni faktori korporativne kulture poput nošenja istovjetnih uniformi ili korištenja istih vozila. Sve navedeno navodi na zaključak da zbir formalne i neformalne organizacijske strukture i korporativne kulture predstavlja preduvjet za kreiranje dinamične i funkcionalne poslovne jedinice.

Rad sa informatorima

Izvori informacija u javnom i privatnom sektoru mogu biti različiti, od korištenja podataka službenih institucija do onih koji se nalaze u rukama privatnih lica. Ovi potonji su u podjednakoj mjeri korisni za istražitelje, s tim da njihovo korištenje podrazumijeva zaštitu kako privatnosti tako i povjerljivosti

Piše: Semir Kapetanović
E-mail: redakcija@asadria.com

Osobe koje daju informacije istražiteljima nazivaju se kontakti, odnosno informatori. Stručnjaci ih definišu kao osobe koje su spremne dati informacije kojima istražitelj u normalnim uvjetima obično nema pristup. I u tom kontekstu postoje važne razlike. Klasični istražiteljski izvori informacija mogu ponuditi podatke koji će dovesti do lociranja osumnjičenog, dok privatni izvori, odnosno kontakti, mogu reći istražitelju gdje se osumnjičenik tačno nalazi. Informacije dobivene od nekih izvora mogu upućivati i na motive za određeni zločin, ali to je moguće saznati tek od odgovarajućih kontakt-osoba. Dokumentacija može poslužiti kao izvor informacija ili čak i dokaz da se određeni incident desio prije ili nakon nekog datuma, dok kontakt-osoba može ponuditi i tačno vrijeme njegovog odvijanja. Također, generalni izvor informacija istražitelju može dati uvid u obrazac na temelju kojeg se budući zločin može predvidjeti, dok informator može dati konkretne podatke o planovima kriminalaca.

„Privatni izvori“

Iz navedenog je jasno da angažman i održavanje veza sa kvalitetnim informatorima ima veliki značaj za istražitelja, kao i za osoblje organa reda. Prema službenim podacima, samo na području američkog grada San Francisca godišnje se zahvaljujući informatorima uhapsi više od 2.000 osoba, posebno onih koje se bave trgovinom narkoticima. Pri tome, istražitelji i policija koriste saradnju sa različitim kategorijama informatora. U prvu grupu spadaju profesionalni kontakti. U većini slučajeva, riječ je o drugim istražiteljima ili sigurnosnom osoblju, kao i drugim osobama iz sektora sigurnosti. Oni nude povjerljive informacije nakon što im se istražitelj direktno obrati, pri čemu ih se može sasvim legitimno tretirati kao „privatne izvore“.

U drugu kategoriju privatnih izvora spadaju informatori. Struka prepoznaje osam vrsta informatora: jednokratni informatori, povremeni informatori, informatori uposlenici, anonimni informatori, informatori iz kriminalnog miljea, lični informatori, osobe sa psihičkim poteškoćama kao informatori i kontrolisani informatori. Bez pretjerivanja je moguće ustvrditi da su neke od najznačajnijih istraga korporativnih istražitelja vođene uz pomoć informatora. Njihovo adekvatno korištenje predstavlja ključnu vještinu za profesionalnog istražitelja, ali se ova oblast nerijetko zanemaruje u okviru formalne edukacije.

Jednokratni informatori

Jednokratni informator obično posjeduje konkretne informacije i želi da se na osnovu njih nešto preduzme. Motiv za otkrivanje informacije uglavnom je moralne prirode. Informatori ovog profila obično dobro razmisle prije nego što se odluče na ovaj potez. U radu s njima treba imati na umu da je kod njih često prisutna nervoza zbog insistiranja na garancijama da njihov identitet neće biti razotkriven. Jednokratni informatori mogu biti uposlenici koji razotkrivanje kriminalnih djela smatraju činom za dobrobit kompanije. Drugi čest motiv može biti želja za osvetom, odnosno izravnavanje računa za navodno počinjeno djelo. U većini slučajeva je, nakon inicijalnog kontakta, teško izvući dodatne informacije od ovakvih informanata, a razlog za to je njihovo kontinuirano predomišljanje.

Povremeni informatori

Povremeni informator je najčešće oportunist koji sporadično prenosi informacije i to najčešće u slučajevima kada to zadovoljava njegove potrebe. To mogu biti lica koja daju informacije o, naprimjer, svojim nadređenim u slučaju da im to nudi mogućnost za napredovanje u karijeri ili ako smatraju da će im to donijeti pohvale menadžera sigurnosti unutar kompanije.  Bez obzira na motiv, koji najčešće nije finansijske prirode, ove informatore istražitelj treba ohrabrivati i hvaliti, odnosno stvoriti dojam kod njih da su dio istražiteljskog tima, što se dugoročno najčešće isplati.

Informator uposlenik

Iako je tačno da uposlenici mogu biti povremeni ili jednokratni informatori, ovoj populaciji treba posvetiti posebnu pažnju kao izvorima obavještajnih podataka. Razlog za to je činjenica da ih se može koristiti u okviru strukturiranog programa. U svakoj radnoj organizaciji postoje uposlenici koji su upoznati s određenim nečasnim radnjama ili, barem, sumnjaju na njih. Neki od njih su nezadovoljni načinom na koji uprava rješava konkretan problem. To dovodi do frustracije i pada elana među uposlenicima, a šalje se i opasna poruka svim zaposlenicima u kompaniji. Postoje dva razloga zašto korektni uposlenici ne prijavljuju interne nečasne radnje. Kao prvo, oni često nisu sigurni kome da ih prijave, odnosno je li to neposredno nadređeni ili neka druga osoba, koja također može biti uključena u vršenje krivičnih djela. Drugi važan razlog je odsustvo želje da se navedenog informatora identificira kao takvog. U većini slučajeva to bi imalo negativan utjecaj na njihovo radno okruženje. Zbog toga je važno da menadžment kompanije uspostavi legitimni i strukturirani program za distribuciju informacija unutar kompanije, u okviru kojeg se njihova razmjena vrši na siguran i anoniman način.

Anonimni informator

Ovaj tip informatora uvijek insistira na zaštiti identiteta i ne želi biti na bilo koji način doveden u vezu s određenim krivičnim djelom. Kod rada s njima treba obratiti pažnju na mogućnost da su ponuđene informacije lažne i usmjerene ka diskreditaciji ili prevari. Zbog nemogućnosti identifikacije informatora, ovi izvori informacija moraju biti niže rangirani u odnosu na ostale.

Informator iz kriminalnog miljea

S ovom vrstom informatora češće radi policija, a ne privatni istražitelji. U ovu skupinu spadaju prostitutke, sitni kriminalci, narkomani i drugi „ljudi s ulice“ koji razmjenjuju informacije sa policijom u zamjenu za novac ili smanjene kazne. Iako ih se smatra ključnim za rad policije i drugih organa reda, ovakvi informatori nisu primarni izvor informacija za privatnog istražitelja. Takve osobe, naprimjer, mogu dati informacije gdje određeni počinitelj želi prodati ukradenu robu i sl.

Lični informator

U ovom slučaju riječ je o osobi koja sarađuje isključivo sa jednim istražiteljem. To mogu biti osobe koje je istražitelj nečim zadužio ili im izašao u susret, a da su one, pri tome, znale čime se on bavi. Kao takve, one mogu biti značajan izvor informacija.

Osobe sa psihičkim poteškoćama kao informatori

U pitanju je jedinstvena kategorija osoba koje se ne mogu tretirati kao autentični informatori. One najčešće nisu svjesne svojih psihičkih problema i istražitelji često imaju problema u pogledu pristupa njima nakon što ih se dovede u vezu sa nekim događajem. Njihove informacije su najčešće neupotrebljive i istražitelji im trebaju pristupati s oprezom.

Kontrolisani informatori

Kao i ostali tipovi informatora, ova lica su pojedinci koji posjeduju informacije o određenim istražiteljski zanimljivim situacijama ili osobama. Obično je riječ o pojedincima koji su „insajderi“ ili su direktno povezani sa počinjenim kriminalnim djelima. Kontrolisani informatori su slični prikrivenim agentima, iako im za njihov rad na planu stjecanja povjerenja kod određenih osoba treba mnogo manje vremena. U njihovom slučaju, za istražitelja je jako važno da sa njima uspostavi odnos koji je mnogo kvalitetniji od pukog poznavanja. Riječ je o ljudima koji obično žele zadržati svoj društveni status kod pripadnika grupe u vezi s kojom pružaju informacije. Ako istražitelj, barem u percepciji informatora, s njim ne uspostavi kvalitetan i na empatiji utemeljen odnos, nemoguće je očekivati da će ovi informatori u svakoj situaciji davati pouzdane informacije. Zato je na ovom segmentu najbolje početi raditi od samog početka građenja odnosa s informatorom.

Uloga menadžmenta i organizacije u zaštiti

Samo u rijetkim slučajevima bit ćemo u prilici da prije početka izvršavanja naloga dobijemo sve neophodne informacije i resurse od nalogodavca kako bismo napravili opsežnu analizu opasnosti. Zato su prve ponude i tzv. grubi koncept izuzetno važni dokumenti našeg menadžmenta i često će njihov kvalitet odlučivati jesmo li uopće u igri ili ne.

Piše: Džemal Arnautović, instruktor IPSTA-e (International Private Security Training Association)

E-mail: redakcija@asadria.com

Menadžment naše kompanije mora analizirati svaki nalog ili naloge, izraditi različite dokumente i, shodno situaciji, iste sa nalogodavcem, saradnicima i drugim organima uskladiti, provjeriti, prilagoditi i konačno usvojiti. Sve naše dalje aktivnosti temeljit će se na ovim dokumentima. Pri tome mislimo na, između ostalog, one koji tretiraju: koncept zaštite lica, koncept sigurnosti, koncept operacije, koncept za slučaj nužde, sigurnosne upute i upute za ponašanje, naredbe i ponude, razne koncepte i varijante, izvještaj o položaju, vremenske planove (interne i eksterne), stručno ocjenjivanje upita, pregled kontakata, pregled trenutnih mjera, liste za sastanke i dogovore itd.

U privatnom sektoru, kao i u mnogim drugim, često se, nažalost, događa da agencije klijentima prvo moraju izraditi grubi koncept osiguranja sa opsežnom ponudom bez poznavanja osnovnih detalja o štićenoj osobi ili potencijalnoj prijetnji. I tek kada se izda nalog, dobija se pristup potrebnim informacijama za provođenje opsežne analize opasnosti. Također, može se dogoditi da su drugi savjetnici ili institucije već postavili svoju analizu opasnosti, a da smo mi ubačeni u projekat samo kao zaštita prema već propisanim specifikacijama. Dakle, samo ćemo u rijetkim slučajevima biti u prilici da prije početka izvršavanja naloga dobijemo sve neophodne informacije i resurse od nalogodavca kako bismo napravili opsežnu analizu opasnosti. Zato su prve ponude i tzv. grubi koncept izuzetno važni dokumenti našeg menadžmenta i često će njihov kvalitet odlučivati jesmo li uopće u igri ili ne.

Djelatnosti menadžmenta

Kako bi se u djelatnosti menadžmenta moglo uključiti više osoba, one bi trebale biti postavljene sistematski i prema jednostavnom i jasnom obrascu razmišljanja. Time je također zagarantovano da druge osobe mogu jednostavno preuzeti nalog ili upravljanje, odnosno da efektivno mogu sarađivati u poslovima menadžmenta, a olakšana je i pojednostavljena saradnja sa drugim organizacijama. Ovaj postupak odaje sigurnost da su svi faktori uzeti u obzir i može biti od velike pomoći ako se neka odluka kasnije mora objasniti ili detaljnije obrazložiti, kao što je, naprimjer, situacija u kojoj imamo povrijeđene osobe. Potrebno vrijeme te organizacijski, ljudski i materijalni utrošak zavise od složenosti izazova, raspoloživog vremena te osoba koje su uključene i njihovog iskustva u menadžmentu. Taj proces možemo sažeti kroz sljedeće faze ili aktivnosti:

  • Shvatanje (započinjanje)
  • Analiziranje (orijentacija)
  • Odlučivanje (razvoj koncepta)
  • Razvijanje (razvojni plan)
  • Upućivanje/revizija (naredba/revizija)
  • Paralelno: vremenski plan/trenutne mjere

Shvatanje

Kada dobijemo novi nalog ili se situacija temeljno promijeni, prvo što moramo uraditi jeste da shvatimo suštinu tog problema i podijelimo ga u nekoliko kategorija. Počinjemo sa analizom onoga o čemu je riječ i definisanjem u kojem okviru i vremenskom omjeru se mora djelovati. Nakon toga se moraju prikupiti dodatne informacije kako bismo nakon iscrpne inspekcije mogli imati pregled situacije i definisati pojedinačne probleme. Zatim se rješavanje pojedinačnih zadataka/problema dodjeljuje odgovornim osobama, koje će prvenstveno utvrditi važnost i hitnost svakog problema. U većini slučajeva mi ne raspolažemo sa dovoljno vremena i kapaciteta da bismo mogli samostalno i optimalno riješiti svaki pojedinačni problem/zadatak. Zbog toga vođa operacije mora utvrditi prioritete. Nakon temeljnog shvatanja naloga trebali bismo imati sljedeće dokumente:

  • Opis zadatka sa definisanim konačnim stanjem
  • Cilj i svrhu
  • Djelomične naloge sa prioritetima
  • Formativne okvirne uslove
  • Prve pristupe za rješenje
  • Dodjeljivanje odgovornosti

Analiziranje

Analizirati, odnosno ocijeniti situaciju ili nalog znači prepoznati faktore koji su relevantni za odlučivanje i iz toga izvesti moguće rješenje situacije, uzimajući u obzir sve uslove. Najjednostavnije je da se analiziraju činjenice (izjave), da se svrstaju u saznanja i iz toga izvedu posljedice.

Zadatak

Zadatak formira osnovu za vlastito djelovanje tokom cjelokupnog trajanja mjere zaštite osoba. Moguća područja evaluacije su formativni okvirni uslovi, očekivanja (logistika, sigurnost i zaštita) te podrška.

Vremenski omjeri

Faktor vremena nije ništa drugo do vremensko ograničenje svih naših djelovanja. Tačna analiza o njemu daje zaključak o tome kada i gdje moramo biti, fazama mobilnosti (izbor sredstava, dionice itd.), fiksnim vremenima i terminima, potrebnom vremenu za pojedinačne akcije i organizacijskim mjerama kako bi se vrijeme efektivno iskoristilo i pridržavalo vremenskih omjera.

Ciljevi zaštite

Ciljevi zaštite su svi elementi koji se uključuju u koncept zaštite i predstavljaju definiciju stanja kojem težimo. Drugim riječima, oni nam daju spoznaje o posljedicama upotrebe naših resursa, ali i svih mogućnosti protivničke strane. Jedan od direktnih ciljeva je klijent i njegova cjelokupna okolina, kao i mjesta koja posjećuje te faze mobilnosti koje se nalaze između njih. Ciljevi zaštite moraju se prethodno definisati i propisati. Nakon toga slijedi sveobuhvatna analiza (check-liste). Naravno, izviđanje će nam pomoći kako bismo se snabdjeli neophodnim informacijama prije donošenja odluke.

Sastavni dijelovi analize su:

  • Područje stanovanja i okruženje
  • Područje rada i okruženje
  • Javni objekti i okruženje
  • Slobodne aktivnosti i okruženje
  • Faze mobilnosti
  • Oblasti
  • Ključna mjesta
  • Štićena osoba i druge uključene osobe (tokovi dana, navike, redovitosti, aktivnosti itd.)
  • Faze komunikacije

Vlastiti resursi

Analiza vlastitih resursa i mogućnosti je neophodna da bi se mogle sagledati realne procjene mogućnosti i dijapazon našeg djelovanja. Faktori koji nam daju oslonac su postojeće tehničke, građevinske i organizacijske mjere, osobe koje će djelovati, oprema, zakonske osnove, budžet i formativni uslovi.

Protivnička strana

Moraju nam biti jasne postojeće i moguće opasnosti i prijetnje. One postavljaju osnovu za mjere zaštite lica koje će se primijeniti i taktike koje će se provoditi. Tako ocjenjujemo područja opće opasnosti, opasnosti vezane za sami nalog, nepersonificirani kriminalitet i personificirani kriminalitet. Pokušavamo napraviti razliku između najopasnije aktivnosti protivničke strane i najvjerovatnije mogućnosti, ali i označiti sve druge moguće opasnosti. Također, važan kamen temeljac je pitanje zbog čega i s kakvom motivacijom bi protivnička strana mogla biti zainteresovana za moguće aktivnosti protiv naše štićene osobe i/ili protiv nas. Iz toga proizlaze i neka osnovna pitanja:

  • Izvor opasnosti
  • Motivi djelovanja (politički, privatni, osveta itd.)
  • Vremensko ograničenje (politički nastup, za vrijeme posjete/manifestacije itd.)
  • Efektivni cilj (štićena osoba, okolina, saradnici ili porodica i dr.)
  • Regularnosti (gdje smo tačno ranjivi)

Djelatnosti menadžmenta trebale bi biti postavljene sistematski i prema jednostavnom i jasnom obrascu razmišljanja kako bi se u njih moglo uključiti više osoba. Time je omogućeno da i druge osobe mogu jednostavno preuzeti nalog ili upravljanje, odnosno da efektivno mogu sarađivati u poslovima menadžmenta

Kako zaštititi bežične, mobilne i prijenosne uređaje

Ako je cilj zaštite informacionog sistema kompletna kontrola svih podataka koji ulaze i izlaze iz kompjuterske mreže, potrebno je definisati sve objekte u tom sistemu koje treba zaštititi. Danas se informacioni sistemi sastoje iz mnoštva vrlo različitih komponenti, pa je definicija svih objekata u njemu veoma složen posao. Međutim, postoje osnovne smjernice kojima se treba voditi kada se definiše plan zaštite IT sistema

Izvor: Goran Milić
E-mail: editorial@asadria.com

U prošlome tekstu objasnili smo šta je to fizička kontrola informacionog sistema i zašto je ona tako važna. Ovaj aspekt sigurnosti informacionog sistema je veoma važan, a najčešće je i zanemaren, pa ćemo mu posvetiti još malo pažnje. Već smo govorili o zaštiti nekih osnovnih komponenti informacionog sistema – servera, radnih stanica, mrežnih uređaja i mrežne infrastrukture. Pogledajmo i ostale bitne komponente.

Zaštita bežičnih mrežnih uređaja

Iako smo mrežne uređaje i mrežnu infrastrukturu već spominjali, bežične mrežne uređaje moramo izdvojiti budući da su oni podložniji sigurnosnim napadima u poređenju sa žičanim mrežnim uređajima. Razlog njihove velike ranjivosti je jednostavan – za komunikaciju koriste elektromagnetni spektar kojem može pristupiti svako, bez mogućnosti fizičke izolacije, koju, naprimjer, ima mrežna infrastruktura koja koristi bakarne ili optičke kablove.

Druga važna karakteristika bežičnih mrežnih uređaja, odnosno bežičnih mreža u cjelini, jeste ogroman rast popularnosti ove vrste uređaja, odnosno tog tipa mrežne konekcije. U urbanim sredinama gotovo da svaki stanovnik posjeduje bar jedan bežični mrežni uređaj. Što se, pak, ruralnih područja tiče, bežične mreže predstavljaju odličnu alternativu u slučaju da je kablove teško ili nemoguće provesti. Na kraju, osim elektromagnetnog ili radiospektra, za bežičnu komunikaciju se može koristiti i laserska i infracrvena tehnologija.

Moglo bi se reći da bežične mreže “koriste vazduh za komunikaciju”, što nije tačno, ali jako dobro oslikava problem koji ove mreže imaju. Naime, kao što je i vazduh dostupan svima, tako je i komunikacija koja se obavlja bežičnim mrežama dostupna svima. I onima koji tu komunikaciju koriste u legitimne svrhe i onima koji imaju loše namjere.

Jedina zaštita od prisluškivanja bežičnog mrežnog saobraćaja je korištenje enkripcije, kojom se mrežni saobraćaj čini nečitljivim za sve osim za legitimne učesnike u komunikaciji. Postoji nekoliko enkripcijskih standarda koje je moguće koristiti, ali se trenutno preporučuje upotreba WPS2 standarda u kombinaciji sa AES enkripcijom. U slučaju da je sigurnost mrežnog saobraćaja apsolutni prioritet, ne preporučuje se korištenje javno dostupnih standarda 802.11x (danas su najpopularnije mreže 802.11g i 802.11n, a najnoviji i najbrži standard je 802.11ac). Umjesto njih, preporučuje se upotreba vlasničkih standarda čija dokumentacija nije javno dostupna. Na kraju, moguće je i potpuno zabraniti bežičnu komunikaciju te koristiti samo žičane komunikacione kanale koje je mnogo lakše kontrolisati.

Svemu ovome treba dodati i korištenje telekom-operatera kao posrednika za ostvarivanje konekcije, bilo da je riječ o glasovnoj komunikaciji ili o prijenosu podataka. Ovaj način komunikacije je donekle sigurniji jer se uvijek tačno zna ko učestvuje u komunikaciji, ali i dalje predstavlja potencijalni sigurnosni problem. Kao i uvijek kada u sistemu postoji i treća strana, nikada ne možete biti sigurni da li neko na strani telekom-operatera prisluškuje vašu komunikaciju, pa i na taj aspekt sigurnosti treba obratiti pažnju.

Zaštita mobilnih uređaja

Poput zaštite bežičnih mrežnih uređaja, i zaštita mobilnih uređaja sve je potrebnija zbog velikog porasta njihove popularnosti. Tradicionalno su laptopi bili glavni predstavnici ove kategorije uređaja, ali pametni telefoni i tableti praktično su preuzeli glavnu riječ kada je mobilni tip uređaja u pitanju.

Fizička zaštita mobilnih uređaja trenutno predstavlja veliki problem za IT stručnjake jer još ne postoji idealno rješenje za udaljeno upravljanje njima. Dio problema je veliki broj različitih proizvođača ovih uređaja, a drugi dio je jako velika brzina kojom se tehničke karakteristike ovih uređaja unapređuju, pa je sigurnosnim stručnjacima veoma teško da razviju odgovarajuće procedure, specifikacije i standarde.

S obzirom da se na mobilnim uređajima često nalaze povjerljivi podaci, zaštita od krađe jedan je od glavnih problema njihove fizičke zaštite. Jedino praktično rješenje je udaljeno upravljanje uređajima i brisanje podataka u slučaju prijavljivanja krađe. Kao što smo već rekli, jedinstveno i sveobuhvatno rješenje za ove probleme trenutno ne postoji, mada velike svjetske kompanije kao što su Microsoft, Apple, Google, Samsung, Blackberry i druge aktivno rade na njemu.

Ovde svakako treba spomenuti i koncept poznat kao BYOD (Bring Your Own Device), koji označava korištenje privatnih uređaja zaposlenika u poslovne svrhe, čime se problem zaštite poslovnih podataka dodatno usložnjava.

Za sada se preporučuje korištenje enkripcije za sve podatke na uređajima, korištenje jakih šifri te drugih biometrijskih podataka za autentifikaciju i autorizaciju korisnika (otisci prsta i slično). Postoje i specijalizovani servisi koji prate fizičku lokaciju uređaja i koji mogu pomoći prilikom gubljenja uređaja.

————————

Zaštita papirne dokumentacije

Stručnjaci za mrežnu sigurnost i sistem-administratori obično se koncentrišu na zaštitu podataka u elektronskoj formi, ali treba biti svjestan jednostavne činjenice da zlonamjerni korisnici mogu doći do važnih podataka štampanjem povjerljivih digitalnih informacija ili pronalaženjem već odštampanog materijala. Slaba je korist od implementacije sigurnosnih pravila o složenosti šifri i detaljne kontrole pristupa ako zaposlenici mogu jednostavno odštampati povjerljive podatke i ostaviti ih na svom stolu. Ili, još gore, baciti te papire u obližnji kontejner za smeće, koji je dostupan svima. Postoji čak i poseban termin “ronjenje po kontejnerima” (engl. dumpster diving), koji označava dolazak do povjerljivih informacija na ovaj način. Sve ovo možda zvuči smiješno, ali je, zapravo, jedan od najčešćih načina na koje zlonamjerni korisnici dolaze do povjerljivih podataka.

Ako povjerljivi podaci već moraju biti odštampani, što treba izbjegavati u najvećem mogućem broju slučajeva, potrebno je voditi računa o njihovom smještaju. Ne treba zaboraviti ni uništavanje takve dokumentacije zato što danas više nije dovoljno korištenje rezača papira, već se preporučuje miješanje isječenog papira sa vodom kako bi se spriječilo njegovo ponovno sastavljanje.

——————————-

 Zaštita prijenosnih medija za prijenos podataka

Još jedan način zaobilaženja složenih i dobro provjerenih sigurnosnih IT planova je snimanje podataka na prijenosne medije. Nekada diskete, CD i DVD mediji, a danas prijenosni hard diskovi i flash memorije predstavljaju ozbiljnu sigurnosnu prijetnju, kako zbog namjernog iznošenja povjerljivih informacija tako i zbog eventualne krađe tih medija. I ovdje se kao najbolje rješenje pokazuje enkripcija i korištenje složenih šifri za pristup podacima.

Treba obratiti pažnju i na činjenicu da jednostavno brisanje podataka, pa čak i formatiranje ovih medija nije dovoljno. Postoje specijalizovani softveri, a za ozbiljnije namjene i specijalizovani hardverski uređaji koji mogu vratiti upisane podatke čak i nakon nekoliko brisanja. Zato se preporučuje korištenje posebno dizajniranog softvera koji obrisane podatke prepisuje slučajnim podacima više desetaka puta. Na kraju, sigurnosna praksa nalaže da se čak i u slučaju rashodovanih uređaja povede računa o hard diskovima i drugim uređajima za pohranu podataka, jer i oni mogu biti iskorišteni za ostvarivanje pristupa povjerljivim podacima.

Kao što možete zaključiti iz onoga što je napisano u ovom i prethodnom tekstu, fizička zaštita informacionih sistema je veoma složen proces koji zahtijeva mnogo planiranja i terenskog testiranja. S obzirom na multidisciplinarnost koju zaštita IT sistema zahtijeva, kreiranje dobrog sigurnosnog plana obavezno treba prepustiti stručnom i iskusnom sigurnosnom timu.

Intervju: Julian Rutland, direktor marketinga mrežnih vizuelnih rješenja za Evropu, Canon Europe

Jedan od najvećih izazova koji stoji pred kompanijom Canon je kreiranje proizvoda koji će imati što više dodirnih tačaka sa što više vertikalnih tržišta. Ovo je segment u kojem ulažemo poseban napor kako bismo to i ostvarili. Koristeći naše iskustvo u industriji optičkih uređaja i proizvoda za obradu slike, razmišljamo o tome koju inovaciju možemo ponuditi u pogledu najbolje kamere za različite vertikale. I dalje smo relativno nov igrač na tržištu i kada razmatramo koji ćemo novi proizvod predstaviti, u obzir uzimamo i to da pokrijemo više različitih vertikalnih tržišta

Razgovarao:Damir Muharemović

e-mail:redakcija©asadria.com

a&s Adria: Poštovani g. Rutland, hvala vam što ste odvojili vrijeme da se obratite našim čitaocima. Za početak, možete li nam se predstaviti: vaše obrazovanje, profesionalno iskustvo i važne projekte na kojima ste radili?

J. Rutland: U Canonu radim više od 20 godina i trenutno obavljam funkciju direktora marketinga mrežnih vizuelnih rješenja za Evropu u kompaniji Canon Europe. Prije pristupanja ovom timu studirao sam kompjuterske nauke na Univerzitetu u Portsmouthu u Velikoj Britaniji. Moja uloga u Canonu jeste razmatranje marketinških pristupa u 19 zemalja Zapadne Evrope, te u državama u razvoju kao što su Rusija i zemlje Bliskog istoka. Moj fokus u narednih 12 mjeseci i nakon toga bit će usmjeren ka bliskoj saradnji sa našim partnerima širom regiona kako bismo zajedno mogli ponuditi najbolje rješenje na tržištu.

a&s Adria: Osnovan prije skoro 80 godina, Canon danas slovi za jednog od najpoznatijih proizvođača optičkih proizvoda i uređaja za obradu slike sa više od 26.000 zaposlenih i neto prodajom 35,5 milijardi dolara, prema podacima iz 2013. Predstavite nam ukratko historijat vaše kompanije sa naglaskom na osnivanje odjela sigurnosti?

J. Rutland:Canon je osnovan1937. godine iz Laboratorije za precizne optičke instrumente u Tokiju. Od tada je doživio značajan rast širom svijeta, a kvalitet slike ostao je u srcu njegova poslovanja. Canon Europe je oformljen 1957. i trenutno doprinosi gotovo trećinom Canonovog globalnog prihoda od prodaje i upošljava 11.000 ljudi širom Evrope, Bliskog istoka i Afrike (EMEA regija). Na tržištu videonadzora poslujemo proteklih šest-sedam godina, ali smo fokus na ovaj segment poslovanja koncentrisali tek u posljednjih nekoliko godina. Danas je to naš primarni fokus budući da Canon želi postati najveći igrač na ovom tržištu.

a&s Adria: Canon duguje dio svog uspjeha korporativnoj filozofiji koja se zove kyosei. O čemu je riječ i šta ona predstavlja u evropskom kontekstu?

J. Rutland: Kyosei je naša korporativna filozofija zajedničkog življenja i rada za dobrobit svih. Prihvaćena je u svim našim odjelima u svijetu i oblikuje način na koji poslujemo. U osnovi, ona znači da kao kompanija preuzimamo odgovornost za posljedice naših odluka i da poštujemo ne samo naše kupce već i zajednice i kompanije u kojima smo aktivni. Ovo je temeljni etos našeg poslovanja, koji je na snazi u svim našim uredima.

 

a&s Adria: Fujio Mitarai, predsjednik Upravnog odbora Canona, izjavio je: “Promjena je progres, transformacija je napredak. Imajući ovo u vidu, Canon će nastaviti provoditi reforme usmjerene ka povratku na stazu daljeg rasta.” O kojim reformama je g. Mitarai govorio i da li one imaju utjecaja na vaše poslovanje u oblasti sigurnosti?

J. Rutland: Dio ove ukupne strategije jeste snažno usmjeravanje fokusa na istraživanje i razvoj mrežnih kamera. Kako bi postigao ovo, Canon Inc je 2014. oformio posebnu poslovnu jedinicu posvećenu videonadzornoj industriji. Mi u Canon Europeu slijedimo Canon Inc, tako da smo u ovoj godini odredili poslovnu grupu koja će se baviti marketinškim i prodajnim aktivnostima u ovoj dinamičnoj industriji.

a&s Adria: Canonovo poslovanje na tržištu sigurnosti prilično je novo i ima mnogo prepreka koje mora premostiti. Koji su najteži izazovi za vašu kompaniju i na koji način se mislite suočiti s njima? Jesu lito fragmentirano tržište, jeftini proizvodi, nedostatak snažnih lokalnih partnera ili nešto drugo?

J. Rutland: Jedan od najvećih izazova koji stoji pred nama je kreiranje proizvoda koji će imati što više dodirnih tačaka sa što više vertikalnih tržišta. Ovo je segment u kojem ulažemo poseban napor kako bismo to i ostvarili. Koristeći naše iskustvo u industriji optičkih uređaja i proizvoda za obradu slike, razmišljamo o tome koju inovaciju možemo ponuditi u pogledu najbolje kamere za različite vertikale. I dalje smo relativno nov igrač na tržištu i kada razmatramo koji ćemo novi proizvod predstaviti, u obzir uzimamo i to da pokrijemo više različitih vertikalnih tržišta.Imajući ovo u vidu, ne možemo izaći na tržište sa samom kamerom. To je razlog zbog kojeg stvaramo partnerstva sa različitim kompanijama, koje imaju drugačije načine pristupanja različitim vertikalama. Naprimjer, ukoliko kao primjer uzmemo komercijalnu zgradu sa uredima, postoje dva načina na koji ćete isporučiti sigurnosno rješenje: ili putem centralne fizičke rute ili tradicionalnim pristupom baziranim na CCTV-u. U zavisnosti od toga koji ćemo način odabrati, pristupamo posebnim partnerskim kompanijama kako bismo osigurali potrebno rješenje. Iz naše perspektive, trebamo sklapati partnerstva sa najjačim igračima na pojedinačnim vertikalama. Tokom održavanja prošlogodišnjeg IFSEC-a nekoliko naših partnera je izlagalo na našem štandu, prikazavši kako Canon radi sa njihovim rješenjima. Naš glavni fokus prošle godine stavljen je na integraciju, pri čemu smo pokazali kako naši uređaji rade sa proizvodima različitih partnerskih kompanija. Ove godine ćemo ovakav pristup podići na još veći nivo. Otišli smo korak dalje od same integracije. Ono što sada namjeravamo uraditi jeste razviti dublju saradnju sa lancem neovisnih proizvođača sa vlastitim partnerskim distributerima i prodavačima i sveobuhvatnim paketom usluga, s kojima ćemo pristupiti krajnjim korisnicima.

a&s Adria: Šta planirate preduzeti kako biste ostvarili planiranu prodajuod milijarde američkih dolara u sigurnosnom sektoru?

J. Rutland: Naš glavni cilj je pružiti rješenja koja odgovaraju potrebama korisnika i koja omogućuju sistem-integratorima da instaliraju i održavaju ta rješenja što jednostavnije i cjenovno isplativije. Tržište napreduje i postoji ogroman potencijal rasta ukoliko se stvari rade na pravi način, a to je ono što namjeravamo učiniti.

a&s Adria: Ukoliko biste razgovarali sa potencijalnim kupcem, koje prednosti Canona biste naglasili kao najvažnije?

J. Rutland: Primarno, potencijalnom kupcu bismo istaknuli superioran kvalitet slike koji nudi Canon. Naša nova serija mrežnih kamera koju smo proizveli ranije ove godine i korisnicima predstavili na IFSEC-u omogućava poboljšanu identifikaciju i vrhunsku izvedbu u smanjenim svjetlosnim uvjetima, dok posljednji dodaci za vanjsku primjenu sadrže IK10 certifikat za antivandalsko djelovanje, čineći korisnike sigurnim da će kamere raditi u svim uslovima. Sekundarno, snaga saradnje koju smo ostvarili sa našim VMS partnerima našim korisnicima daje prednost i izvan same sigurnosti.

a&s Adria: Evidentno je da je jedan od načina na koji Canon nastoji ostvariti uspjeh na tržištu akvizicija renomiranih kompanija. Kupovina Milestonea i Axisa imala je ogroman utjecaj na sigurnosno tržište. Recite nam nešto više o ovome: zašto su ove kompanije odabrane i na koji način njihovi proizvodi nadopunjuju vaš portfolio?

J. Rutland: Tehnološki profili Axisa i Milestonea veoma su komplementarni sa Canonom. Canon je jak u tehnologijama izrade leća, optičkih senzora i obradi slike, Milestone nudi sistem za upravljanje videom, a Axis sve to nadopunjuje mrežnim tehnologijama. U ovom trenutku svaka kompanija će nastaviti raditi zasebno, a Canon planira da sinergijom tehnologija učini poslovanje jačim i osnaži portfolio intelektualnog vlasništva cijele grupacije.

a&s Adria: Na koja se vertikalna tržišta fokusirate?

J. Rutland: Naš cilj je da budemo sigurni kada govorimo o tome s čim su naši proizvodi najbolje usklađeni i kada krajnjim korisnicima i integratorima preporučujemo najbolja rješenja za specifična područja. Želimo, također, biti u mogućnosti da za takve aplikacije preporučimo i proizvode naših partnera. To neće biti isto za sva tržišta, tako da radimo na svakom pojedinačnom tržištu kako bismo uvidjeli koji su proizvodi i vertikalna rješenja najbolja za određena područja. Početna tačka ovoga je naš pristup koji smo zauzeli na IFSEC-u, na kojem smo u partnerstvu sa četiri kompanije – NETAVIS-om, Ganetecom, Wavestoreom i Nedapom, sa četiri vertikalna tržišta (maloprodaja, bankarski i finansijski sektor, transport i komercijalni sektor) – demonstrirali kompatibilnost sa njihovim snažnim tržišnim ponudama. U saradnji s njima, na IFSEC-u smo krajnjim korisnicima predstavili rješenja kako bismo im dokazali da naša integracija zaista funkcioniše. Ovakav pristup nam omogućava da naše poslovanje razvijamo i u godinama koje su pred nama.

a&s Adria: Predstavite nam neke od najuspješnih projekata, koji su bili najteži za implementirati ili su bili od velikog kulturološkog, historijskog ili nacionalnog značaja?

J. Rutland: Jedan od naših najuzbudljivijih projekata bilo je instaliranje sigurnosnog sistema u Biblioteci Velike Britanije. Ovo je druga najveća biblioteka na svijetu, koja sadrži iznimno vrijedne kolekcije rukopisa i crteža, te oko 14 miliona knjiga. Zgradu odlikuju impresivna arhitektonska obilježja i visok strop, što znači da kamere nisu mogle biti zakačene na zidove. Biblioteka je donijela odluku da kamere sa manjim kvalitetom zooma nisu odgovarajuće za nadzor visoke definicije jer moraju vršiti nadzor sa stropa. Canon je ovo riješio koristeći Full HD kamere (u ovom slučaju VB-H610D), koje mogu zumirati ne ugrožavajući kvalitet slike. S obzirom na raznolikost svjetlosnih uslova širom biblioteke, Smart Shade Control funkcionalnost koju nude Canonove kamere bila je iznimno važna. Biblioteka Britanije bila je impresionirana kvalitetom kamera naše kompanije i sada želi instalirati dodatnih 290 jedinica, što je za nas pravi uspjeh. Također, ugrađivali smo naše proizvode i na brojnim drugim lokacijama, kao što su Dordrecht stadion i City Living Student hoteli u Amsterdamu, prikazavši opsežne mogućnosti Canonovih proizvoda.

 

a&s Adria: Vaše mišljenje o poziciji Canona u Jadranskoj regiji? Da li imate neke posebne planove širenja, jeste li razvili partnersku mrežu, tražite li nove partnere, koji su najveći izazovi s kojima se suočavate na ovom području itd?

J. Rutland: Canon namjerava postati najveći igrač na brzorastućem videonadzornom tržištu razvijajući rješenja koja odgovaraju zahtjevima sistem-integratora. Kao dio naših planova razvoja, nastavljamo sarađivati sa partnerima širom Evrope kako bismo ustanovili na čemu bi naš fokus trebao biti. Suština je u razvijanju odnosa sa sistem-integratorima u tim zemljama, razumijevanju njihovih potreba i radu na ispunjavanju njihovih zahtjeva.

a&s Adria: Naši čitaoci i vaši potencijalni partneri željeli bi znati nešto više o Canonovom odnosu prema svojim partnerima, distributerima, preprodavačima… Na koji način im Canon pruža podršku i ostvaruje dodatnu korist? Organizujete li edukativne treninge i seminare i na koji način?

J. Rutland: Većinu svog uspjeha Canon duguje snažnom odnosu sa svojim partnerima. Kao rezultat toga, ponosimo se sposobnošću da prilagodimo naše programe kako bismo udovoljili potrebama naših partnera. Bilo da želite prodavati proizvode putem otvorenih distributerskih kanala ili postati organizacija koja nudi i servis, imamo prilagođen program koji će potpomoći rast vaše kompanije. Također, certificiramo partnere koji pokažu visok nivo vještina i znanja, prepoznavajući područja njihove ekspertize i širinu njihovog portfolija.

a&s Adria: Kako vidite tržište sigurnosti danas, koji su osnovni trendovi? Prema vašem mišljenju, šta možemo očekivati u godinama koje su pred nama?

J. Rutland: U pogledu hardvera, unapređivanje snimanja u uslovima niskog nivoa osvijetljenosti bio je trend koji je obilježio videonadzornu tehnologiju proteklih nekoliko godina. Poboljšavanje i usavršavanje funkcionalnosti poput ove, kao i unapređivanje leća i kvaliteta obrade slike, ostat će važni trendovi u industriji u godinama koje dolaze. Jedan od najuzbudljivijih trendova koji će imati snažan utjecaj širom industrije u budućnosti jeste ugradnja analitike direktno u sigurnosni sistem. Tehnologije kojima se vrši prepoznavanje lica, mapiraju toplotne mape i detektuje pokret tek se počinju istraživati i svakako će biti zanimljivo pratiti njihov razvoj.

a&s Adria: Posljednji trendovi u sigurnosti ukazuju na to da će 4K i Ultra HD definitivno postati standard. Kakva je Canonova pozicija po ovom pitanju?

J. Rutland: U posljednje dvije godine prisutna je zaluđenost za 4K tehnologijom i niko ne negira da će s vremenom ući u videonadzornu industriju na velika vrata. Međutim, vjerujem da, makar u 2015. godini, nismo još spremni za ovu promjenu u industriji. Zasigurno postoji tržišna niša za 4K kamerama, ali trenutno pažnja treba biti usmjerena ka povećanju broja prikazanih slika, unapređenju kvaliteta leća, obrade slike i izvedbe u smanjenim svjetlosnim uvjetima. Canonov prioritet ostaje visok kvalitet leća i superiorna obrada slike, ali svakako posmatramo i 4K sa zanimanjem.

a&s Adria: Na kraju, recite nam šta možemo očekivati od Canona u godinama koje su pred nama? Kako vidite vaše razvojne planove u pogledu širenja portfolija proizvoda, novih poslovnih strategija i otvaranja novih ureda ili tržišta?

J. Rutland: U narednim godinama namjeravamo unaprijediti odnose sa našim partnerima. Takav odnos smo već počeli izgrađivati na IFSEC-u prikazavši našu saradnju sa NETAVIS-om, Ganetecom, Wavestoreom i Nedapom. Jednom kada budemo sigurno utvrdili ova partnerstva, bit ćemo u mogućnosti da tržištu predstavimo nova rješenja i krajnjim korisnicima demonstriramo njihovu vrijednost, i to je pravac kojim Canon Europe trenutno namjerava ići.

Fizička zaštita informacionog sistema

Ako je cilj zaštite informacionog sistema kompletna kontrola svih podataka koji ulaze i izlaze iz kompjuterske mreže, potrebno je definisati sve objekte unutar tog sistema koje treba zaštititi. Danas se informacioni sistemi sastoje iz mnoštva vrlo različitih komponenti, pa je definicija svih objekata u njemu vrlo složen posao. Međutim, postoje osnovne smjernice kojima se treba voditi kada se definiše plan zaštite informacionog sistema

Piše: Goran Milić
E-mail: redakcija@asadria.com

Jedan od najvažnijih, ali istovremeno i najčešće zanemarenih aspekata sigurnosti informacionog sistema je fizička kontrola. Lako je uvidjeti zašto je to tako – sistemski i mrežni administratori se u svojim svakodnevnim obavezama bave složenim softverskim i hardverskim sistemima, pa fizičku zaštitu, odnosno direktni pristup kompjuterskoj opremi, serverima, mrežnim uređajima i drugim komponentama informacionog sistema često uopšte i ne razmatraju. Ili, u boljem slučaju, fizičku zaštitu prepuštaju drugim odjelima organizacije koji se bave fizičkom zaštitom ostale imovine. Zbog kompleksnosti modernih informacionih sistema ovakav pristup nikako nije dobar jer u velikom broju slučajeva upravo fizička krađa neke komponente, recimo hard diska iz servera, predstavlja najlakši način dolaska do povjerljivih informacija. Još jedan dobar primjer je odlaganje smeća – šta ako se u obližnjem kontejneru za smeće mogu pronaći odbačeni finansijski izvještaji kompanije čijim se dionicama trguje na berzi?

Osnovne komponente informacionog sistema

Vrlo je važno definisati takozvani “vanjski perimetar” informacionog sistema, koji, zapravo, predstavlja popis njegovih komponenti koje se moraju fizički zaštititi. Spisak koji slijedi sadrži najosnovnije komponente informacionog sistema za koje treba napraviti plan zaštite:

  • serveri
  • radne stanice (desktop i laptop kompjuteri)
  • mrežni uređaji (ruteri, switchevi, pristupne tačke)
  • mrežna infrastruktura (kablovi, utičnice, enkripcija mrežnog saobraćaja)
  • bežične mreže (enkripcija mrežnog saobraćaja, pristupne tačke)
  • mobilni uređaji (pametni telefoni, tablet uređaji, laptopi)
  • štampani mediji (izvještaji, analize, dopisi, fakture)
  • prenosni mediji (CD, DVD, USB flash memorija, prenosni hard diskovi)

Sve ove komponente zahtijevaju određeni stepen fizičke zaštite. Naprimjer, server vjerovatno neće niko iznositi iz prostora organizacije, ali je važno kontrolisati ko ima fizički pristup serverskoj opremi. Prenosni mediji, kao i mobilni uređaji se, sa druge strane, lako i često iznose iz prostorija organizacije, a u većini slučajeva IT i sigurnosno osoblje ne može znati kakvi podaci se nalaze na njima.

Zaštita servera

File serveri na kojima se smještaju svi podaci jedne organizacije te infrastrukturni serveri na kojima se nalaze ključni servisi od kojih zavisi funkcionisanje organizacije, kao što su oni za autentifikaciju korisnika i kontrolu pristupa, moraju biti smješteni na veoma sigurnim lokacijama. Kao apsolutni minimum navode se zaključane sobe u koje pristup imaju samo oni koji direktno rade sa fizičkim komponentama serverskih uređaja. Pristup ovim prostorijama trebao bi se bilježiti, pa se preporučuje korištenje elektroničkih brava, magnetnih kartica, pristupnih šifri, skeniranje otisaka prstiju i slično. Također, poželjno je da ove prostorije budu pod nadzorom videokamera i alarmnih sistema. Posebno je potrebno obratiti pažnju na zaštitu od požara, poplava i sličnih katastrofa. Serverski uređaji prilikom svog rada generišu mnogo toplote, tako da je serverske sobe nemoguće dizajnirati bez rashladnih uređaja. S obzirom da se na serverima nalaze praktično svi podaci o radu organizacije, u slučaju banaka, osiguravajućih kuća, državnih organa i sličnih institucija preporučeno je kreiranje iste ili bar slične serverske sobe na udaljenoj lokaciji, koja se naziva Disaster recovery site. Na ovoj “rezervnoj” lokaciji se dupliraju podaci i hardverska konfiguracija (ili bar u najpribližnijoj mogućoj mjeri) kako bi se u slučaju poplava, požara, zemljotresa i sličnih prirodnih katastrofa funkcionisanje organizacije moglo nastaviti ili ponovo uspostaviti u najkraćem mogućem roku. Rezervna lokacija se pravi na udaljenosti 30 ili više kilometara od originalne.

Zaštita radnih stanica

Mnogi IT sigurnosni planovi se fokusiraju isključivo na servere, a pri tome ignorišu radne stanice koje imaju mrežni pristup do tih servera. Vrlo često se dešava da zaposlenici ostavljaju svoje kompjutere nezaštićene kada odlaze na pauze za ručak ili na kraju radnog dana. Također, često je relativno lako doći do kompjutera na ulazu u neki objekat (čuvar, recepcioner i slično). U slučaju da osoba koja tu radi nije prisutna (odlazak do toaleta, neki radni zadatak i slično), moguće je ostvariti pristup internim servisima informacionog sistema, jer nije napravljena odjava (logout) sa sistema.

Dobar sigurnosni plan uključuje zaštitu svih radnih stanica na kojima se trenutno ne nalazi neki korisnik. Korisničko ime i šifra omogućavaju ne samo autentifikaciju i autorizaciju korisnika nego i zaključavanje radne stanice kada korisnik nije tu kako bi se spriječilo neovlašteno korištenje resursa informacionog sistema. Međutim, korištenje korisničkog imena i šifre nije dovoljno, jer čak i sam fizički pristup kompjuteru koji je povezan na kompjutersku mrežu može olakšati posao napadačima. Zbog toga je kontrola pristupa u objektima neke organizacije zapravo dio zaštite IT sistema.

Dobar sigurnosni plan sadrži takozvani Password policy, odnosno minimalnu kompleksnost korisničkih šifri, kako bi se otežalo ili onemogućilo njihovo pogađanje (apsolutno je zabranjeno korištenje datuma rođenja, imena najbližih članova familije i slično). U posljednje vrijeme se insistira na dužini šifre, a ne na kombinaciji slova, brojeva i specijalnih karaktera. U slučaju potrebe za višim nivoom sigurnosti, mogu se upotrebljavati i dodatni uređaji za autentifikaciju korisnika, kao što su pametne kartice, USB stikovi, token generatori i slično.

Na kraju, postoje i specijalne brave koje onemogućavaju vađenje hard diskova iz radnih stanica, pošto se i na njima mogu nalaziti povjerljivi podaci. Slične brave postoje i za sprečavanje korištenja USB flash memorija ili optičkih diskova.

Zaštita mrežnih uređaja

Routeri, switchevi, pristupne tačke i drugi mrežni uređaji moraju biti fizički zaštićeni. Važno je zapamtiti da uređaji koji nemaju monitor na kojem se mogu vidjeti podaci i dalje ostaju podložni napadima. Čak i samo onemogućavanje rada ovakvih uređaja (fizičkim uništenjem ili nekim drugim) može nanijeti ozbiljne štete organizaciji. U današnje vrijeme praktično svi dijelovi organizacije u manjoj ili većoj mjeri zavise od ispravnog rada informacionih sistema, tako da čak i prestanak rada nekog njegovog manjeg dijela može prouzrokovati ozbiljnu štetu.

Fizički pristup mrežnim uređajima omogućava obučenim napadačima skupljanje informacija koje saobraćaju kompjuterskom mrežom. Za tako nešto više nije potrebna ni posebna oprema, dovoljan je laptop sa odgovarajućim softverom kao što je Wireshark (takozvani network analyzer ili sniffer alati) i mrežna konekcija. Mnogi mrežni uređaji imaju i posebne portove za administraciju, pa ako napadač ima pristup takvom portu, upad u sistem postaje lakši. Čak i u slučaju da je mrežni administrator konfigurisao mrežne uređaje da onemogući takve napade, fizički pristup mreži može omogućiti napadaču da značajno uspori ili čak u potpunosti onemogući mrežni saobraćaj, što je ravno isključenju ključnih komponenti informacionog sistema. Zbog svega toga mrežnu opremu je najbolje držati “pod ključem” baš kao i mrežne servere jer je riječ o ključnim komponentama informacionog sistema.

Zaštita mrežne infrastukture

Mrežni uređaji kao što su routeri i switchevi klasificiraju se kao aktivna mrežna oprema, dok su kablovi, utičnice i patch paneli pasivna mrežna oprema. Gotovo sve rečeno za mrežne uređaje važi i za mrežnu infrastrukturu, ali je mrežne kablove daleko teže zaštititi zbog njihove dužine i rasprostranjenosti kroz objekte. Na tržištu su lako dostupni takozvani “tapping” uređaji, koji se jednostavno postave na mrežni kabl i “prisluškuju” sav mrežni saobraćaj koji prolazi kroz njih. To ponovo potvrđuje da je kontrola pristupa objektima neke organizacije zapravo dio zaštite IT sistema. Optički mrežni kablovi mnogo su teži za takve vrste prisluškivanja, što je prava sreća jer se oni koriste za povezivanje udaljenih objekata, pa su još i više izloženi vanjskim napadima. Ipak, ni oni nisu potpuno imuni na prisluškivanje, pa njihovo postavljanje zahtijeva pažljivo planiranje.

Opći principi organizacije sigurnosnih kompanija i odjela

Strukturalni okvir organizacije predstavlja sam temelj ostvarivanja ciljeva zbog kojih se osnivaju kompanije ili njihovi odjeli. Taj okvir, odnosno sama organizacijska struktura, ne može samostalno „razmišljati“, utvrđivati inicijative i djelovati ili reagovati. Ipak, organizacija je ključni faktor jednog radnog okruženja. Adekvatan organizacijski okvir omogućava uposlenicima sigurnosnih kompanija da na isti način izvršavaju svoje zadatke.

Piše: Semir Kapetanović
E-mail: redakcija@asadria.com

Uzmimo za primjer bolnicu kao instituciju za pružanje usluga iz oblasti zdravstva. Jedan od segmenata ovakve krovne institucije jeste i sigurnosni odjel, koji je organiziran radi zaštite okruženja za pružanje zdravstvenih usluga. To znači da se „organizacija“ može tretirati kao skup ljudi sa zajedničkim ciljem ili zadatkom i utvrđenim zonama odgovornosti, unutar kojih postoje jasno definisani kanali komunikacije i hijerarhije.

Organizacijski principi

Uspostava kvalitetnog organizacijskog okvira podrazumijeva primjenu šest etabliranih principa, a svaki od njih se mora primjenjivati unutar sigurnosne organizacije i svakog od njih potrebno je pojedinačno razraditi. Ti principi su:

  • Rad je neophodno podijeliti prema određenom logičkom planu,
  • Hijerarhijsku strukturu i odgovornosti treba što jasnije utvrditi,
  • Jedan menadžer može efektivno kontrolisati ograničeni broj osoba i taj limit ne treba povećavati,
  • U organizaciji mora postojati „jedinstvo komandovanja“,
  • Odgovornost se ne može povjeriti ako prethodno nisu utvrđena prateća ovlaštenja i odgovornost za njih,
  • Sve aktivnosti nižih odjela i osoblja moraju se koordinirati u skladu sa harmoniziranim naporom na ostvarivanju ciljeva organizacije.

Logička podjela rada

Potreba za podjelom rada postaje evidentna čim je na nekom poslu angažovano više od jedne osobe. Način na koji se vrši podjela rada može značajno utjecati na konačni proizvod ili učinak, kako kvalitativno tako i kvantitativno. U tom kontekstu, radni procesi mogu se podijeliti na pet kategorija: a) svrha; b) proces ili metoda; c) klijentela; d) vremenski raspored; e) geografska pokrivenost. Shodno navedenom, rad se može podijeliti prema svojoj svrsi. Sigurnosne kompanije ili organizacije mogu se dodatno podijeliti na odjele, npr. na odjeljenje za kontrolu ili prevenciju gubljenja resursa i detektivski odjel sa zaduženjem da privodi lica koja uspiju izbjeći preventivne aktivnosti prvog odjeljenja.

Kada je riječ o procesima, odjeli se organiziraju prema metodi rada, odnosno svi slični procesi se objedinjuju unutar jedne radne jedinice. Primjer za ovo u kontekstu sigurnosti mogu biti operateri soba za alarme i dispečeri, kao i istražitelji zaduženi za kreditne kartice unutar glavnog sigurnosnog odjela. Rad se, također, može podijeliti i prema klijenteli s kojom se radi ili kojoj se pružaju usluge. Kao primjer može poslužiti osoblje za provjeru biografija uposlenika, detektivi u maloprodajnim objektima, koji se fokusiraju na pljačkaše, ili istražitelji za oblast maloprodaje koji se bave falsifikatorima i drugim prekršiteljima zakona. Podjela rada prema namjeni, procesu ili klijenteli temelji se na prirodi radnih zadataka i nazivamo je „funkcionalnom“ podjelom. Drugim riječima, grupisanje sigurnosnog osoblja koje obavlja rad podijeljen po njegovoj prirodi može se tretirati kao funkcionalna organizacija. Za mnoge kompanije funkcionalna organizacija predstavlja temelj podjele rada. Sigurnosne strukture, poput policije i vatrogasaca u javnom sektoru, imaju 24-satnu odgovornost u pogledu obavljanja svojih zaduženja. Za razliku od svojih pandana u javnom sektoru, sigurnosne kompanije u privatnom sektoru često moraju pokrivati znatno šire geografsko područje. Što se tiče vremenskog okvira, 24-satna pokrivenost nekog objekta može se na prvi pogled učiniti kao jednostavan koncept. Lahko je pretpostaviti da u sigurnosnoj kompaniji postoje osmosatne smjene sa fiksnim punktovima, patrolama, komunikacijom i alarmnim centrom, uz smjene u ponoć i osam ujutro. Ipak, u pogledu vremenskog organizovanja potrebno je riješiti bitne probleme koji se javljaju tokom rada.

Vremenska organizacija

Jedan od problema jeste i pitanje koliko ljudi je potrebno za rad u prvoj smjeni? Ako, naprimjer, minimalan broj sigurnosnog osoblja preuzme smjenu u ponoć, a poslovni subjekt počinje s radom u sedam ujutro, je li moguće raditi jedan sat s ovakvim brojem uposlenika ili se prije početka rada mora uključiti još zaposlenih? Samo za ovaj problem moguće je utvrditi stotine varijabli. Isto tako, ako postoje dvije ili više funkcionalnih cjelina, sa jednim dijelom osoblja angažovanim na patroliranju, a drugim na komunikacijama i alarmima, ko može predstavljati komandnu strukturu u tri ujutro? S tim je povezano generalno pitanje koliko osoblja je potrebno angažovati izvan radnog vremena poslovnog subjekta? Kako se postupa ako se neko od uposlenika ne pojavi na dužnosti? Može li se rezervisati angažman dodatnog uposlenika kako bi se izbjegla navedena situacija? Ovo su samo neki od problema sa kojima se sigurnosne kompanije i odjeli redovno suočavaju. Vremenska organizacija, stoga, igra ključnu ulogu u oblasti vođenja sigurnosnih operacija i tu je organizaciji rada potrebno posvetiti dosta pažnje.

Geografska pokrivenost i nadležnost

Ako neki sigurnosni odjel ima obavezu da pokriva lokaciju koja je udaljena od sjedišta kompanije ili organizacije, on će za taj angažman na teren morati da pošalje odgovarajuće osoblje. Tu se postavlja važno pitanje: ko je nadređen navedenom sigurnosnom osoblju? Je li to sigurnosni menadžment u sjedištu kompanije ili su u pitanju upravljačke strukture u čijoj je nadležnosti zaštićeni objekat, a koje nemaju veze sa sigurnošću? Dakle, ovo pitanje se tiče potrebe da „nesigurnosni“ menadžment ima mogućnost direktne kontrole nad uposlenikom koji posjeduje tehničke i druge vještine izvan sfere nadležnosti navedene uprave. Utvrđivanje vrste nadležnosti izvršnih struktura tiče se pitanja hijerarhije i uloge osoblja. U tom kontekstu, može se reći da sigurnosno osoblje uvijek treba odgovarati vlastitom menadžmentu sigurnosti. Uprava osiguravane lokacije ili objekta može imati tek uslužne ili savjetodavne uloge, ali se ne može uplitati u pitanja poštivanja službe, redovnosti podnošenja izvještaja i pridržavanja generalnih propisa. Detalji koji se tiču sigurnosnih aktivnosti su izvan sfere nadležnosti „nesigurnosnog“ menadžmenta. Istovremeno, u njegovoj nadležnosti je interna kontrola, na temelju koje se vrši prijavljivanje bilo kakvih nepravilnosti u vezi s radom osoblja, o čemu se izvještava uprava sigurnosne kompanije.

——————————————————

Hijerarhija i zaduženja

Nakon odgovarajuće podjele rada organizacija počinje funkcionisati kao piramidalna struktura, koja je dodatno podijeljena u manje piramide. Svaki segment piramide predstavlja funkciju ili polje odgovornosti i njime se utvrđuje ko je odgovoran kojem nivou. Na vrhu je direktor sektora sigurnosti ili menadžer sigurnosti, koji snosi najvišu odgovornost za svaku funkciju unutar sigurnosne organizacije. Ovu piramidalnu strukturu nužno je grafički predstaviti u vidu organizacijskog grafikona. Ovoj vrsti dokumentacije sigurnosno osoblje mora imati stalni pristup kako bi moglo utvrditi svoj status u organizacijskoj shemi i provjeriti ko je njihov nadređeni. Ukoliko ona ne postoji, to može dovesti do konfuzije u pogledu hijerarhije, koja je jedan od ključnih faktora neadekvatnog poslovnog učinka. Osim informativne funkcije, organizacijski grafikon služi i kao svojevrsni motivator, jer uposlenici mogu lakše utvrditi svoj plan budućeg napredovanja unutar piramide. Istovremeno, okviri i linije na grafikonu ne smiju izgledati kao prepreka ostvarivanju komunikacije. I najniže pozicionirani uposlenici moraju imati dojam da se u bilo kojem trenutku mogu obratiti menadžeru sigurnosti bez potrebe za dozvolom drugih hijerarhijskih struktura.

Upravljanje osobljem

Nužno je imati na umu da je broj osoba kojima rukovodi određeno nadređeno lice ograničen i toga se treba uvijek pridržavati. On se kreće u okvirima od maksimalno pet osoba na najvišem organizacijskom nivou do maksimalno 12 uposlenika na najnižem. Što je stepen složenosti interakcije između menadžera i uposlenika veći, optimalno polje upravljanja osobljem se sužava. Ipak, u posljednjih nekoliko godina prisutan je trend „poravnanja“ organizacijske piramide, odnosno smanjenja broja menadžera sa širokim ovlastima. Organizacije u ovom slučaju moraju same pronaći odgovor na ovo pitanje operativne kontrole. Neadekvatna organizacija ovog segmenta upravljanja nužno vodi u manjak discipline i neadekvatan radni učinak.

Odbrane od napada i pružanje prve pomoći

Shodno nalogu ili utvrđenoj prijetnji naša je obaveza da pripremimo odbranu od različitih taktika napada, oružja i tehničkih opasnosti. Moramo biti fleksibilni i uvijek razmišljati o tome jesmo li sveobuhvatno i dovoljno objektivno ocijenili i procijenili situaciju. Često se pitajte kako biste vi izveli neki napad jer to donosi nove spoznaje i metode koje se mogu provjeriti. U slučaju ranjavanja moramo znati kako pružiti prvu pomoć

Piše: Semir Kapetanović
E-mail: redakcija@asadria.com

Temeljna teoretska i praktična znanja iz prve pomoći mogu biti presudna za odbranu od opasnosti. Nažalost, u prošlosti su štićene osobe često umirale zbog posljedica nedovoljnih mjera spašavanja života, a u nekim slučajevima one su potpuno izostale. Zato svaki član našega tima mora znati stručno primijeniti i provesti mjere prve pomoći, čak i ako se nalazi pod utjecajem aktivnosti protivničke strane, a pritom mora obezbijediti i vlastitu sigurnost. Zbog toga se ovakve mjere trebaju integrisati u naš redovni trening, koji obavljamo u fazi pripreme.

Prva pomoć

Samo praktičan trening, uz uslov da imamo i neophodnu opremu, može nam pomoći i dati sigurnost da ćemo u slučaju nužde reagovati adekvatno, brzo i promišljeno. Potrebno je da trening bude „skrojen po mjeri“, jer se kod običnih kurseva prve pomoći ne obrađuju situacije u kojima postoji i protivnička strana. Unutar tima mora biti jasno definisano ko se u slučaju nužde brine o mjerama prve pomoći, a ko će zadržati protivničku stranu na distanci. U situacijama napada, kada vlada panika i stres, izuzetno je važno da ostanemo mirni i pribrani te da promišljeno pristupimo ukazivanju prve pomoći. I ovdje važi pravilo da se postupa po jednostavnom načelu – zakloniti, spasiti, javiti. Pod zaklonom se podrazumijeva da se povrijeđena osoba odnese iz zone opasnosti, a spašavanje znači ocjenu pacijenta prema DKK metodi (disajni putevi, krvarenje, kardio), a zatim preduzimanje mjera prve pomoći, bilo da je riječ o zavijanju, davanju umjetnog disanja, oživljavanju, ispravnom polaganju, njegovanju itd. Nakon toga ili paralelno uz to slijedi dojava ili alarmiranje daljih spasilačkih službi po potrebi. Isto tako moramo znati kako pomoći prilikom ranjavanja od metka, opekotina, ozljeda kiselinom, trovanja i izgubljenih ili otkinutih dijelova tijela. Sve to se uči na specijalnim kursevima i usavršava na treninzima.

Odbrana od vatre

Kao tjelohranitelji moramo vladati i tehnikama suzbijanja požara. I ovo je, naravno, nešto što se uči putem literature, kurseva, obuke i stručnih usavršavanja direktno od vatrogasaca, udruženja i njihovih organa. Moramo poznavati sredstva za gašenje požara u našoj okolini, znati ih ocijeniti i u slučaju nužde ispravno ih upotrijebiti. Protiv vatre se pripremamo s odgovarajućom opremom. Tako, naprimjer, maske za bijeg će povećati našu mobilnost i omogućiti nam bijeg poznatim prolazima, hodnicima ili putevima zahvaćenim vatrom i dimom. Sredstva za gašenje požara mogu se veoma efektivno upotrijebiti i za odbranu od aktivnosti protivničke strane. Aparat za gašenje požara sa ispravnim pritiskom može se djelotvorno upotrijebiti i protiv napadača s nožem, dok će nam crijevo s vodom pod pritiskom poslužiti čak i u odbrani od grupe napadača.

Zaštita osoba kao proces

Zaštita lica prilično je dinamičan proces koji se, jednom pokrenut, mora stalno kontrolisati, prilagođavati, mijenjati, ali i okončati u nekoj formi, pa i naknadno doraditi. Ovisno o postojećoj organizaciji ili već dokazanom postupku u vašem svakodnevnom području djelovanja, pojedinačni koraci se moraju obraditi i/ili prilagoditi i provesti sa drugim prioritetima i težištima. Svaka odgovorna osoba mora imati slobodu da ustaljenu metodu za donošenje odluke i njenu provedbu prilagodi ili po potrebi skrati, a to će prvenstveno zavisiti od trenutne situacije na terenu, nivoa znanja i količine informacija koju ima. Naravno, lično iskustvo u menadžmentu te stil i filozofija vođenja ljudi također će igrati presudnu ulogu. U svakom slučaju praksa je pokazala da se mnogi problemi i neuspjesi u zaštiti osoba svode na nedostatak vođstva ili pogrešno vođenje.

Uspjeh prilikom zaštite osoba zavisi od adekvatnog korištenja dostupnih resursa i njihove upotrebe u pravo vrijeme na pravom mjestu, a na temelju dobijenih pouzdanih i sveobuhvatnih informacija. Pri tome se moraju pojedinačno analizirati i ocijeniti faktori mjesta, resursa, vremena i informacija (MRVI analiza). Svaka mjera zaštite osoba je kompleksan izazov i zahtijeva analizu pojedinačnih elemenata i faktora sa opsežnim planiranjem njihove efektivne upotrebe, mogućim tokom i dostupnim alternativama.

Taktika naloga/naredbe

Zaštita osoba sa svim višestrukim i kompleksnim mjerama zahtijeva opsežan i efektivan menadžment, kao i koordinaciju na svim područjima. Vremenska ograničenost i neizvjesnost načelne su karakteristike kojima se mora višestruko upravljati. Vođe operacije ili pojedinačne vođe timova često će biti u situaciji da odlučuju i pokazuju samostalnost i inicijativu bez opsežnog poznavanja cjelokupne situacije. Taktika naloga je vrsta upravljanja koja primaocu naloga omogućava maksimalnu slobodu djelovanja u okviru poznatih radnih naloga nalogodavca za provođenje konkretnog zadatka. U nalogu su utvrđeni ciljevi i ograničeni okvirni uslovi, a primalac naloga je slobodan u izboru efektivnog provođenja mjera i upotrebi sredstava i resursa koja mu stoje na raspolaganju. Upravljanje usmjereno ka cilju zahtijeva i jedinstvenost u razmišljanju, ali i savjesno djelovanje svih uključenih osoba. Nalog i radni nalog nalogodavca osnova su za svako razmišljanje i djelovanje. Od naloga se ne smije odstupiti izuzev ako to situacija uslovljava ili se ne može uspostaviti veza sa nalogodavcem. Ipak, on se mora što brže informisati o promjenama.

Prilikom zaštite osoba taktika naloga se višestruko primjenjuje kako bi vođa operacije i pojedinačni članovi tima mogli u praksi provesti svoje stručno znanje i iskustvo. Taktika naredbe ograničava primaoca naredbe u jasno opisanom okviru i praktično ne odobrava slobodu djelovanja prema vlastitoj interpretaciji. Naredbu provodimo bez ispitivanja ili davanja vlastitih ideja i načina djelovanja, što za posljedicu ima razvijanje obostranog povjerenja naredbodavaca, koji tako postaju sigurni da će dobiti tačno željeni rezultat i da će se njihova naredba provesti bezuslovno.

Ponekad nadređeni neće biti u situaciji da proslijede informacije neophodne za pravljenje naloga, pa zbog toga mogu izdati i direktne naredbe svojim saradnicima. To su uglavnom opasne situacije kada smo pod utjecajem agresivnih aktivnosti protivničke strane i baš tada će kompletna akcija ovisiti o našem bezuvjetnom provođenju. Naprimjer, prilikom evakucije štićene osobe automobilom iz opasne situacije vozaču ne možemo više dati nalog, već mu glasna naredba: „Vozi“ ili „Kreni“ mora biti dovoljna da nas odveze iz opasne zone. Nakon izlaska iz područja opasnosti vozač će opet dobiti klasični nalog sa definisanim odredištem i željenim vremenom dolaska. Zato je važno da svi u timu za zaštitu osoba poznaju ove razlike u naredbama i da se shodno tome adekvatno ponašaju.

Samo praktičan trening, uz uslov da imamo i neophodnu opremu, može nam pomoći i dati sigurnost da ćemo u slučaju nužde reagovati adekvatno, brzo i promišljeno. Potrebno je da trening bude „skrojen po mjeri“, jer se kod običnih kurseva prve pomoći ne obrađuju situacije u kojima postoji i protivnička strana

Tehnike prinudnog zaustavljanja vozila

U prošlome tekstu govorili smo o tehnikama kočenja i zaustavljanja vozila te manevrima koje u različitim situacijama trebamo izvesti. Ovaj put upoznat ćemo se sa situacijama u kojima smo prinuđeni naprasno zaustaviti vozilo ili kolonu vozila, načinom blokiranja protivničke strane te opcijama evakuacije ili bijega naše štićene osobe.

Piše: Semir Kapetanović
E-mail: redakcija@asadria.com

Jedan od najvećih probema koji se javljaju prilikom vožnje u koloni, odnosno evakuacije VIP osobe, jesu prepreke. Ukoliko se vozimo u koloni i naiđemo na prepreku ili zatvorenu ulicu, a pri tome prepoznamo aktivnosti protivničke strane, moramo nastojati da se u potpunosti prilagodimo okolini, jer je trenutno okruženje u kojem ćemo se naći jedino što će nam biti na raspolaganju. Generalno pravilo je da u koloni koju čine dva vozila prateće vozilo podupire manevar VIP vozila i drži protivničku stranu što duže u šah-poziciji. To znači da će se prateće vozilo u ovome slučaju morati postaviti ispred VIP vozila i zatvoriti ulicu blokadom od 90°, što će u najčešćim slučajevima zahtijevati brzu zamjenu redoslijeda vozila, jer se prateće vozilo većinom vozi iza. Vozilo sa našom VIP osobom će zakočiti, ubaciti u rikverc i mijenjati smjer sa Y ili J-Turn manevrom, o kojem smo pisali u prošlome broju. Shodno razvoju situacije, prateće vozilo će pokušati slijediti VIP vozilo, no ostat će na licu mjesta ukoliko to situacija bude nalagala.

Prinudno zaustavljanje sa tri vozila

Kada su tri vozila u koloni, koordinacija i komunikacija među njima mnogo je teža i kompliciranija. U najboljem slučaju na svaku prepreku ćemo djelovati kao dobro uigran tim, koji je mnogo puta trenirao većinu manevara. Ali ipak, nova okolina i nepredvidive aktivnosti protivničke strane predstavljat će nam veliki izazov. U ovoj formaciji prednje vozilo će biti zaduženo za blokadu od 90°. Prateće vozilo dolazi naprijed, ukoliko je moguće, i VIP vozilu pruža dodatnu zaštitu kako bi dobilo prostora za odstojanje i brzi bijeg iz ove situacije. Ovisno od mogućnosti i razvoju situacije, u tome će ga slijediti i prateće i/ili prednje vozilo.

Blokada u oba pravca

Može se, također, dogoditi da nas protivnici namame ili stjeraju u zamku, to jest da nas i sa prednje i sa zadnje strane kolone odsjeku kako bi nas pokušali prinudno zaustaviti. Već smo ranije naglašavali da u takvim i sličnim situacijama vozilo ne smijemo zaustaviti. Čak je i zabijanje u prepreku mnogo bolja opcija, a ukoliko to nije moguće, onda moramo tražiti neko drugo rješenje za bijeg. Ako smo u koloni sa dva vozila, onda ćemo pokušati oba vozila postaviti jedno do drugog poprečno prema protivničkoj strani, a zatim, ako je moguće, evakuirati štićenu osobu bilo gdje izvan vozila na sigurno područje, tako da možemo pobjeći i pješke. Ovisno o aktivnostima protivničke strane, bježat ćemo uz zaštitnu paljbu naših drugih tjelohranitelja. Ako posjedujemo tri vozila, treće vozilo će se postaviti ili ispred našeg vozila ili kao blokada od 90° prema glavnom smjeru napada protivničke strane.

Presjedanje

Kao tjelohranitelji moramo vladati i tehnikama neophodnim za presjedanje iz jednog vozila u drugo, odnosno prebacivanje štićene osobe iz VIP vozila u prednje ili prateće vozilo koje nije pod direktnom paljbom i utjecajem protivničke strane. Pozicije, sektori motrenja i suzbijanja protivničkih aktivnosti moraju biti jasno definisani. Ovdje nema načelnih standarda koji definišu na koji način to trebamo izvesti. Naše je da timski uvježbamo određene scenarije i složimo se o jedinstvenom postupku evakuacije. Kakav god plan presjedanja da osmislimo, trebamo znati da smo u priličnoj prednosti u odnosu na protivnike jer računamo sa faktorom iznenađenja.

Potiskivanje

Može se, naravno, desiti i da nas tokom vožnje protivničko vozilo pokuša potisnuti, odnosno da mi moramo potisnuti napadača. Potiskivanje je, inače, ofanzivna tehnika vožnje, jer je u suštini riječ o napadu koji u sebi krije mnoge opasnosti i rizike. Pravno gledajući, svaki vid potiskivanja može imati dalekosežne posljedice u eventualnom sudskom postupku, jer se namjera za napad, odnosno odbranu potiskivanjem protivničkog vozila veoma teško dokazuje. Uprkos tome, neophodno je vladati ovim tehnikama da bismo bili spremni u datom trenutku odbraniti svoj i život naše štićene osobe. Da bismo izveli potiskivanje, potrebno je naš automobil usmjeriti ka zadnjem bočnom blatobranu protivničkog vozila, ali iza zadnje osovine, nikako ispred nje, jer nećemo postići željeni efekat. Nakon toga se vozilo usmjerava sve dok se ne osjeti dodir, a onda se volanom daje impuls u kojem smjeru da se okreće. U tim trenucima moramo biti spremni na jako kočenje kako bismo izbjegli okretanje protivničkog vozila ispred nas. Ukoliko smo, pak, na ovakav način napadnuti, neophodno je permanentno pokušati smanjiti brzinu kako bismo natjerali napadača da se prilagodi i, eventualno, odustane. Ako je vozilo napadača već ostvarilo kontakt sa našim zadnjim blatobranom, ne preostaje nam ništa drugo do pritiskanja gasa i bijega prema naprijed. Ako u tim momentima zakočimo, napravit ćemo veliku grešku jer će nas napadač bez većih problema udariti sa strane, a to može nas, putnike i našu mobilnost dovesti u veliku opasnost. Ali, ako dodamo gas prije nego što napadač izvede ključni okret volanom, neće nas uspjeti okrenuti, već će okrenuti sam sebe.