Intervju: Matija Mandić, direktor sektora integrisane sigurnosti i pametnih sistema, KING ICT

Naš pristup temelji se na razvoju kompleksnih integriranih sustava koji su za korisnika jednostavni i intuitivni, dok se sva složenost integracije i obrade podataka odvija u pozadini kroz centraliziran nadzor i upravljanje

Razgovarao: Nermin Kabahija; E-mail: redakcija@asadria.com

a&s Adria: Magazin a&s Adria prošloga je mjeseca obilježio dvadeset godina objavljivanja. Kroz te dvije decenije, vaše je ime bilo jedno od onih koji su obilježili regionalno tržište sigurnosti. No, uz pretpostavku da uvijek postoje i oni koji vas ne znaju, možete li se ukratko predstaviti, s naglaskom na vašu ulogu u KING ICT-u?

Mandić: Zahvaljujem na pozivu i čestitam vam na dvadeset godina kontinuiranog i relevantnog rada na regionalnom tržištu sigurnosti. Po struci sam diplomirani inženjer elektrotehnike i magistar sigurnosnih studija, s gotovo 25 godina profesionalnog iskustva u industriji sigurnosti. Već 19 godina gradim svoju karijeru unutar KING ICT-a, gdje sam kroz niz rukovodećih pozicija, od direktora tehničke zaštite i mrežnih rješenja do današnje uloge direktora sektora integrirane sigurnosti i pametnih sustava, imao priliku aktivno sudjelovati u strateškom razvoju kompanije.

Kroz svoj rad fokusiran sam na razvoj i implementaciju kompleksnih sigurnosnih i tehnoloških rješenja visoke dodane vrijednosti. Vodio sam projektiranje te tehničku i komercijalnu realizaciju nekih od najzahtjevnijih projekata u Hrvatskoj i regiji, uključujući sustave pametnih gradova, ITS rješenja, napredne prometne analitičke sustave, projekte u sektoru prometa i infrastrukture poput autocesta i zračnih luka, nadzor državne granice, kao i rješenja za elektroenergetski sektor i druge segmente kritične infrastrukture. Kontinuirano sam uključen i u istraživanje i razvoj inovativnih rješenja u području sigurnosti i automatizacije. To uključuje sustave centralnog nadzora i naprednog upravljanja incidentima, primjenu umjetne inteligencije u sigurnosnim sustavima temeljenu na dubokim konvolucijskim mrežama i multimodalnim AI modelima, mrežne alarmne komunikatore te IoT platforme za napredno procesiranje podataka. Da, posebno bih istaknuo i naš interni razvoj, Fusion Edge Device – industrijski dizajniranu integracijsku platformu koja objedinjuje hardver i softver te omogućuje učinkovito povezivanje heterogenih sustava.

a&s Adria: Kako biste danas definisali ulogu KING ICT-a u regionalnom sigurnosnom i IT ekosistemu? Koliko se ona promijenila u odnosu na period prije desetak godina?

Mandić: KING ICT je danas pozicioniran kao jedan od vodećih regionalnih integratora u području sigurnosti i naprednih IT rješenja, s jasnim fokusom na razvoj i isporuku rješenja po mjeri korisnika. Naš pristup temelji se na konvergenciji tehničke i kibernetičke sigurnosti te napredne IT infrastrukture, objedinjene kroz jedinstvene sustave nadzora i upravljanja.

Za razliku od kompanija koje djeluju isključivo u segmentu tehničke zaštite, mi okupljamo multidisciplinarne timove stručnjaka iz područja fizičke i kibernetičke sigurnosti, mrežne i sistemske infrastrukture te razvoja softverskih rješenja. Takav integrirani pristup posebno je važan u realizaciji kompleksnih enterprise projekata koji zahtijevaju visoku razinu mrežne sigurnosti, dostupnosti sustava i operativne pouzdanosti.

Uloga kompanije dodatno je ojačana kroz regulatorne i tržišne promjene. Novi europski okviri poput direktive NIS2 i CER postavljaju visoke zahtjeve u pogledu kibernetičke otpornosti i zaštite kritične infrastrukture, što podrazumijeva sveobuhvatan, integrirani pristup sigurnosti.

U odnosu na razdoblje od prije desetak godina, tržište i tehnologija znatno su evoluirali. Sve veća umreženost sustava i konvergencija različitih tehnologija znatno povećavaju površinu napada, čime kibernetička sigurnost postaje integralni dio svakog sigurnosnog rješenja. U tom kontekstu bilježimo snažan razvoj tehnologija za kibernetičku zaštitu, kao i rastuću potrebu za visokodostupnom i otpornom IT infrastrukturom koja osigurava kontinuitet poslovanja i pouzdan rad sustava.

a&s Adria: KING ICT danas posluje u više zemalja regije i Evropske unije. Kako izgleda upravljanje takvom organizacijom i koliko se pristup razlikuje od tržišta do tržišta?

Mandić: KING ICT danas posluje na više tržišta u regiji i Europskoj uniji, uključujući Hrvatsku, Bosnu i Hercegovinu, Srbiju, Sjevernu Makedoniju, Kosovo te Belgiju, gdje smo prisutni kroz ured u Bruxellesu. Upravljanje takvom organizacijom zahtijeva jasno definiranu strategiju, snažnu koordinaciju i balans između centraliziranog upravljanja i lokalne agilnosti. Hrvatsko tržište za nas je organizacijski najkompleksnije, s obzirom na veličinu operacija, više od 400 zaposlenika i razvijenu mrežu regionalnih servisnih ureda u ključnim gradovima poput Zagreba, Osijeka, Rijeke i Splita. Na ostalim tržištima u regiji primjenjujemo model koji kombinira lokalnu ekspertizu i podršku centralnih timova.

Kada govorimo o potražnji za sigurnosnim rješenjima, hrvatsko tržište trenutačno prednjači, prvenstveno zbog snažnog investicijskog ciklusa potaknutog kombinacijom privatnih ulaganja i dostupnosti sredstava iz europskih fondova. Ti programi značajno potiču razvoj sigurnosnih i pametnih rješenja, modernizaciju kritične infrastrukture, jačanje obrambenog i sigurnosnog sektora te ubrzanu digitalnu transformaciju javne uprave i gospodarstva. Istovremeno, na razini cijele regije bilježimo kontinuirani rast potražnje, posebno u segmentima integrirane sigurnosti, kibernetičke zaštite i visokodostupne IT infrastrukture.

Iskorak ka EU tržištu

a&s Adria: Prisustvo vaše kompanije u Belgiji otvorilo je širu EU perspektivu. Koliko vam to tržište služi kao razvojni ili referentni model za projekte u regiji?

Mandić: Prisustvo KING ICT-a u Belgiji važan je iskorak u našem strateškom pozicioniranju na tržištu Europske unije. Otvaranje ureda u Bruxellesu bio je logičan izbor. Bruxelles nam omogućuje i izravan pristup tržištu Beneluxa, koje predstavlja jedno od tehnološki najzrelijih i najzahtjevnijih tržišta u Europi. Na tom tržištu trenutačno smo primarno fokusirani na područja kibernetičke sigurnosti i napredne IT infrastrukture, pri čemu posebnu ulogu ima suradnja s organizacijama kao što je NATO Communications and Information Agency. Kroz takve projekte ne samo da jačamo dugoročne odnose s ključnim međunarodnim korisnicima već dodatno razvijamo interne kompetencije i tehnološke kapacitete. Belgijsko, odnosno tržište Beneluxa, za nas ima dvostruku vrijednost. S jedne strane, ono djeluje kao referentno okruženje u kojem sudjelujemo u implementaciji visokosofisticiranih rješenja iz područja kibernetičke sigurnosti i kritične infrastrukture. S druge strane, predstavlja snažan razvojni impuls, jer nas rad u takvom okruženju kontinuirano izlaže najvišim standardima, kompleksnim zahtjevima i naprednim tehnološkim trendovima. Takvo iskustvo izravno prenosimo na projekte u regiji, gdje dodatno podižemo razinu kvalitete, sigurnosti i tehnološke zrelosti rješenja.

a&s Adria: KING ICT se na tržištu pozicionira kao kompanija koja radi kompleksne integracije. Koji su danas najzahtjevniji projekti koje realizujete – i šta ih to čini složenim?

Mandić: Najzahtjevniji projekti koje realiziramo objedinjuju više sigurnosnih i tehnoloških domena od fizičke i kibernetičke sigurnosti do napredne analitike u stvarnom vremenu. Primjer takvog projekta je sustav videonadzora i automatske detekcije incidenata za Hrvatske autoceste, koji se ubraja među tehnološki najnaprednije projekte sigurnosti prometa u Europi. Sustav obuhvaća više od 1.900 videoanalitičkih kamera i temelji se na primjeni umjetne inteligencije za pravovremeno prepoznavanje kritičnih situacija i brzu reakciju operatera.

Sličnu razinu kompleksnosti ima i projekt VEPAR za Hrvatske vode, nacionalni sustav obrane od poplava. Projekt obuhvaća više od 630 lokacija diljem Hrvatske, na kojima je implementirano 850 hidroloških postaja za praćenje vodostaja, protoka, temperature, sedimenta i stanja ustava u stvarnom vremenu, uz videoanalizu korita rijeka.

Značajan segment čine i projekti pametnih gradova i inteligentnih transportnih sustava u Zagrebu, Splitu, Zadru, Šibeniku i Dubrovniku, gdje kroz primjenu umjetne inteligencije, videoanalitike i IoT tehnologija omogućujemo integrirano upravljanje urbanim sustavima u stvarnom vremenu. Posebno smo ponosni na naš Odjel integracijskog razvoja, koji je razvio platformu Fearless – naprednu, skalabilnu i cloud-ready platformu za integraciju i upravljanje sigurnosnim i prometnim sustavima i obradu podataka u stvarnom vremenu, koju smo već uspješno implementirali u Splitu.

Kroz implementaciju integriranih sustava sigurnosti sudjelujemo i u projektima nadzora državne granice u Hrvatskoj i Bosni i Hercegovini te štitimo neke od najzahtjevnijih objekata kritične infrastrukture, uključujući međunarodne zračne luke u Zagrebu i Zadru, kao i objekte od posebnog državnog značaja poput APIS IT-a. Istovremeno, realiziramo i velike projekte u privatnom sektoru, uključujući integrirane sustave sigurnosti logističkih centara Studenac i proizvodnih pogona Gavrilović.

Stručni kadar, izazov za kompletnu industriju

a&s Adria: Koliko je izazovno pronaći i zadržati stručni kadar za kompleksne projekte koje realizujete?

Mandić: Pronalazak i zadržavanje kvalitetnog stručnog kadra danas je jedan od ključnih izazova za cijelu industriju, osobito u segmentu kompleksnih integracijskih projekata. Tržište rada je izrazito kompetitivno, a dostupnost gotovih, interdisciplinarnih stručnjaka vrlo je ograničena. Zbog toga se strateški fokusiramo na razvoj vlastitih kadrova kroz sustavno ulaganje u ljude, strukturirane programe uvođenja (onboarding), mentorstvo i kontinuirano usavršavanje. Pri zapošljavanju jednako nam je važan potencijal kao i postojeće znanje. Tražimo ljude koji su motivirani za kontinuirano učenje, imaju izraženu profesionalnu znatiželju i spremnost na razvoj u dinamičnom tehnološkom okruženju.

a&s Adria: Koliko je danas realna granica između tehničke i cyber sigurnosti? Da li i dalje govorimo o dva odvojena svijeta ili o jedinstvenom sigurnosnom konceptu?

Mandić: Granica između tehničke i kibernetičke sigurnosti danas se u praksi gotovo u potpunosti briše. Suvremeni sustavi tehničke zaštite u potpunosti su oslonjeni na mrežnu infrastrukturu, što znači da su izloženi istim vrstama prijetnji kao i klasični IT sustavi, od zlonamjernog softvera i neovlaštenog pristupa do DDoS napada i pokušaja kompromitacije podataka.

Dodatno, evolucija tehnologije značajno je povećala kompleksnost. Današnji uređaji tehničke zaštite, poput mrežnih kamera i mrežnih kontrolera sustava kontrole pristupa, raspolažu velikom procesorskom snagom i naprednim funkcionalnostima, što ih čini potencijalnim ulaznim točkama za kibernetičke napade ako nisu adekvatno zaštićeni. Upravo zato sigurnost više ne možemo promatrati parcijalno, ona mora biti dizajnirana kao jedinstven, integrirani sustav od samog početka.

Regulatorni okvir dodatno ubrzava tu konvergenciju. Direktive kao što je NIS2 značajno proširuju obuhvat organizacija koje moraju implementirati visoke standarde kibernetičke sigurnosti, uključujući sektore poput energetike, prometa, zdravstva, financijskih usluga, digitalne infrastrukture i javne uprave.

a&s Adria: U praksi, gdje kompanije najčešće griješe kada pokušavaju integrisati sigurnosne sisteme i IT infrastrukturu?

Mandić: Kompanije najčešće griješe kada sigurnost promatraju fragmentirano, kao skup odvojenih sustava, umjesto kao jedinstvenu, integriranu cjelinu. Jedan od tipičnih primjera je pristup u kojem se pokušava fizički odvojiti mreža tehničke zaštite od korporativne IT infrastrukture.

Iako takav pristup može inicijalno smanjiti određene rizike, u praksi vrlo brzo dovodi do operativnih ograničenja. Sustavi tehničke zaštite nužno moraju biti povezani s poslovnim sustavima, radi centraliziranog nadzora, upravljanja, analitike i brže reakcije na incidente, što potpunu izolaciju čini dugoročno neodrživom.

Ključ nije u izolaciji, već u pravilno dizajniranoj arhitekturi: segmentaciji mreže, primjeni principa “zero trust”, implementaciji jasnih sigurnosnih politika te kontinuiranom upravljanju rizicima u heterogenim okruženjima. Dodatna česta pogreška je potcjenjivanje kompleksnosti integracije i nedostatak interdisciplinarnog pristupa. Integracija sigurnosnih i IT sustava zahtijeva usklađivanje različitih tehnologija, standarda i organizacijskih procesa, što bez adekvatne ekspertize može rezultirati povećanim sigurnosnim rizicima i operativnom neučinkovitošću.

a&s Adria: Iz perspektive integratora, šta NIS2 direktiva konkretno mijenja u projektima koje danas realizujete – da li klijenti već dolaze s jasnim zahtjevima ili još pokušavaju razumjeti šta se od njih očekuje?

Mandić: Iz perspektive integratora, direktiva NIS2 donosi vrlo konkretne promjene u načinu na koji se projekti planiraju i realiziraju. Sigurnost više nije dodatna komponenta, već temeljni zahtjev koji se ugrađuje u rješenja od samog početka kroz pristup “security by design”.

Većina naših klijenata su srednje i velike organizacije iz privatnog i javnog sektora, kojima je usklađenost iznimno važna, ne samo radi zadovoljenja regulatornih obveza već prvenstveno zbog podizanja ukupne otpornosti na kibernetičke prijetnje. Takvi incidenti danas mogu uzrokovati potpuni prekid poslovanja, gubitak ključnih podataka i dugoročne reputacijske posljedice, što sigurnost stavlja u fokus upravljačkih struktura.

U tom kontekstu, fizičku sigurnost, odnosno tehničku zaštitu promatramo kao prvu liniju obrane kroz kontrolu pristupa, zaštitu perimetra i osiguravanje kritične infrastrukture. Poseban naglasak stavlja se na zaštitu najosjetljivijih točaka sustava, poput mrežnih i IT čvorišta, podatkovnih centara, komunikacijskih prostora i drugih kritičnih lokacija, gdje kompromitacija može imati izravan utjecaj na cjelokupni sustav.

Istovremeno, projekti danas sve više uključuju i kibernetičku komponentu, od segmentacije mreže, upravljanja identitetima i pristupima do kontinuiranog nadzora, detekcije prijetnji i odgovora na incidente. Upravo integracija tih domena čini razliku između formalne usklađenosti i stvarne sigurnosti. Što se tiče zrelosti klijenata, vidljiv je jasan pomak. Dio organizacija već dolazi s vrlo konkretnim zahtjevima i jasno definiranim sigurnosnim okvirima, dok drugi još prolaze fazu razumijevanja i prilagodbe.

Multimodalni AI i Zero Trust

a&s Adria: Koje biste tehnologije i rješenja istaknuli kao definirajuće na tržištu sigurnosti i zašto?

Mandić: Izdvojio bih nekoliko ključnih tehnologija koje danas definiraju industriju sigurnosti, prije svega zbog njihovog konkretnog operativnog utjecaja. Na prvom mjestu su multimodalni AI modeli, koji omogućuju povezivanje različitih izvora podataka i prelazak s detekcije na razumijevanje i predikciju događaja. Uz to, sve veću ulogu ima konvergentna sigurnost, objedinjavanje fizičke i kibernetičke zaštite u jedinstvene platforme, što je nužno u potpuno umreženim sustavima. Značajan trend je i primjena zero trust pristupa te naprednog upravljanja identitetima, kao i razvoj edge computinga koji omogućuje obradu podataka u stvarnom vremenu direktno na uređajima. Zajednički nazivnik svih ovih tehnologija jest jasan pomak s reaktivne na proaktivnu, integriranu i podatkovno vođenu sigurnost, koja danas postaje ključni element poslovne otpornosti.

a&s Adria: Gdje vidite poziciju kompanije KING ICT – kao regionalnog lidera u integraciji sigurnosnih i IT sistema ili kao sve izraženijeg igrača na širem evropskom tržištu, i koji će ključni faktori odlučiti taj razvojni smjer?

Mandić: U narednih pet godina naš cilj nije birati između regionalnog liderstva i širenja na europsko tržište, već paralelno jačati obje dimenzije poslovanja. Regionalno tržište i dalje vidimo kao našu ključnu operativnu bazu i prostor u kojem imamo snažnu ekspertizu i referentne projekte, dok je prisutnost na EU tržištu, posebno kroz Belgiju, prirodan korak u daljnjoj internacionalizaciji poslovanja.

Naš fokus bit će na pozicioniranju kao integratora visokokompleksnih, konvergentnih sigurnosnih i IT rješenja, s naglaskom na kritičnu infrastrukturu, kibernetičku otpornost i primjenu umjetne inteligencije. Ključni faktori koji će odrediti taj razvojni smjer su, prije svega, kontinuirano ulaganje u ljude i razvoj kompetencija, sposobnost praćenja i implementacije naprednih tehnologija, kao i jačanje strateških partnerstava na međunarodnoj razini.

KING ICT će nastojati zadržati snažnu regionalnu poziciju, ali istovremeno sve izraženije graditi ulogu relevantnog europskog integratora, s fokusom na projekte visoke dodane vrijednosti i dugoročna partnerstva s ključnim korisnicima.

Related Posts