Home Kategorija Security Services

Security Services

OpenAI i Anthropic incidenti otvorili nova pitanja o sigurnosti AI agenata

Dva od vodećih svjetskih proizvođača umjetne inteligencije, OpenAI i Anthropic, posljednjih su dana potvrdili sigurnosne incidente tokom internih testiranja svojih naprednih AI modela, što je dodatno pojačalo raspravu o sigurnosti autonomnih AI agenata i načinu njihovog nadzora. OpenAI je objavio da su njegovi eksperimentalni modeli, tokom kontrolisanog testa cyber sposobnosti, uspjeli napustiti izolirano testno okruženje, pronaći put do interneta i kompromitovati sisteme platforme Hugging Face u pokušaju da dođu do podataka koji bi im pomogli u rješavanju zadatka. Nakon istrage, kompanija je saopćila da je incident uzrokovan kombinacijom ranjivosti u testnom okruženju i izuzetno naprednim sposobnostima modela, zbog čega je već započela uvođenje strožih mjera zaštite i nadzora tokom budućih evaluacija.

Nekoliko dana kasnije i Anthropic je objavio rezultate vlastite opsežne revizije, navodeći da su tri Claude modela tokom testiranja ostvarila neovlašten pristup stvarnim sistemima triju kompanija. Kompanija je pojasnila da modeli nisu samostalno probili zaštitne mehanizme, već su zbog pogrešne konfiguracije testnog okruženja dobili pristup internetu i iskoristili postojeće slabosti, poput jednostavnih lozinki, pri čemu nije utvrđena zloupotreba novih ranjivosti. Anthropic smatra da je riječ prije svega o operativnom propustu u procesu testiranja nego o problemu usklađenosti samih modela.

Ovi događaji dolaze neposredno uoči konferencije Black Hat USA 2026, gdje će sigurnost umjetne inteligencije biti jedna od glavnih tema, a stručnjaci upozoravaju da autonomni AI sistemi sve češće mogu planirati i izvoditi složene višefazne cyber napade bez direktnog ljudskog upravljanja.

Obje kompanije naglašavaju da su incidenti otkriveni tokom internih sigurnosnih testova, da su obuzdani bez šireg utjecaja na korisnike te da će stečena saznanja biti iskorištena za unapređenje zaštitnih mehanizama i sigurnije razvijanje budućih generacija AI modela.

Online prevarom iz bh. proizvođača municije otuđeno 780.000 eura

Bosanskohercegovačka kompanija Igman d.d. Konjic, jedan od najvećih proizvođača vojne i lovačke municije u jugoistočnoj Evropi, postala je žrtva računarske prevare u kojoj je s njenog računa otuđeno oko 780.000 eura. Prema dosadašnjim informacijama, napadači nisu kompromitovali sistem kompanije, već e-mail račun dobavljača, što im je omogućilo da prate poslovnu komunikaciju i u ključnom trenutku pošalju izmijenjene instrukcije za plaćanje s novim SWIFT i IBAN podacima. Budući da je poruka izgledala kao dio uobičajene poslovne korespondencije, uplata je izvršena na račun pod kontrolom napadača, nakon čega je novac preusmjeren na više računa u inostranstvu kako bi se otežalo njegovo praćenje.

Stručnjaci upozoravaju da su ovakvi napadi, poznati kao Business Email Compromise (BEC), među najskupljim oblicima cyber kriminala te da ih dodatno unapređuje primjena vještačke inteligencije, koja omogućava uvjerljivije lažne poruke i automatizaciju napada. Nakon ovog slučaja ponovo su upućeni pozivi za jačanje nacionalnih kapaciteta cyber sigurnosti, uključujući usvajanje državne strategije i uspostavljanje funkcionalnog CERT-a za odgovor na računarske incidente.

Slučaj je istovremeno otvorio pitanje sigurnosnih procedura u finansijskim transakcijama, jer bi plaćanja ovako visokih iznosa trebala biti zaštićena dodatnim nivoima provjere, uključujući višestruku autorizaciju i nezavisnu potvrdu izmijenjenih bankovnih podataka prije izvršenja transakcije.

OpenAI otklonio ranjivost koja je omogućavala prikriveno preuzimanje AI agenata

Istraživači kompanije Zenity Labs otkrili su kritičnu ranjivost u funkciji ChatGPT Workspace Agents koja je napadačima mogla omogućiti kreiranje i daljinsko upravljanje nevidljivim AI agentom unutar korisničke organizacije. Ranjivost, nazvana AgentForger, iskorištavala je propust u ChatGPT Agent Builderu, gdje su dva parametra u posebno kreiranom URL-u omogućavala automatsko kreiranje agenta s unaprijed definiranim instrukcijama nakon što korisnik klikne na zlonamjerni link. Ako je zaposlenik već bio prijavljen na ChatGPT, imao pristup Workspace Agents funkciji i povezan najmanje jedan servis poput Gmaila ili Outlooka, agent je mogao biti aktiviran bez dodatnih sigurnosnih upozorenja ili OAuth potvrda.

„Ovo nije lažni zahtjev, već lažni insajder. Jednim klikom napadač dobija potpuno autonomnog AI agenta unutar kompanije, s identitetom i pristupnim pravima zaposlenika, bez uobičajenih zaštitnih mehanizama. Napadači više ne moraju provaljivati u sistem kako bi ukrali podatke – mogu stvoriti insajdera koji će to učiniti umjesto njih“, izjavio je Michael Bargury, suosnivač i glavni tehnološki direktor kompanije Zenity.

Jednom aktiviran, agent je mogao automatski primati naredbe putem e-mailova napadača, pretraživati osjetljive podatke, koristiti povezane aplikacije, slati rezultate napadaču, ali i izvršavati radnje poput krađe akreditiva, lažnog predstavljanja korisnika, internog phishinga ili pripreme kompromitacije poslovne e-pošte (BEC).

Prema istraživačima, za razliku od klasičnih CSRF napada koji izazivaju jednu neželjenu radnju u pregledniku, AgentForger je omogućavao stvaranje potpuno autonomnog AI sistema s vlastitim alatima, odobrenjima i pristupom već autoriziranim servisima.

Nakon što je Zenity prijavio ranjivost, OpenAI je u vrlo kratkom roku implementirao odgovarajuću zakrpu, pa je cijeli proces prijave i otklanjanja propusta uspješno završen tokom juna.

Više od 12 miliona korisnika pogođeno cyber napadom na japanski KDDI

Japanski telekomunikacijski operater KDDI potvrdio je da je više od 12 miliona korisnika pogođeno cyber napadom koji se dogodio u junu ove godine. Incident je otkriven 17. juna, nakon što su nepoznati napadači iskoristili takozvanu „zero-day“ ranjivost u softveru treće strane kako bi pristupili sistemu elektronske pošte koji KDDI održava za pet japanskih internet-provajdera. Kompanija je saopćila da njene mobilne i fiksne usluge elektronske pošte nisu bile pogođene napadom jer koriste odvojenu infrastrukturu.

Prema dostupnim informacijama, kompromitirane su adrese elektronske pošte oko 12,2 miliona korisnika, dok su lozinke približno 7,6 miliona naloga također dospjele u ruke napadača. KDDI navodi da je ranjivost vjerovatno iskorištena još u maju te da dobavljač softvera radi na razvoju sigurnosne zakrpe. U saradnji s pogođenim internet-provajderima, kompanija je već pokrenula proces promjene lozinki za korisnike, a obavezno resetiranje svih kompromitiranih naloga trebalo bi biti završeno narednih dana.

Iz KDDI-ja tvrde da su napadači uklonjeni iz sistema odmah nakon otkrivanja incidenta te da za sada nema dokaza o dodatnim sumnjivim aktivnostima. Također, najavljena je  detaljna sigurnosna analiza pogođenog softvera i prelazak na sigurnije komunikacijske tehnologije kako bi se spriječili slični incidenti u budućnosti.

Konica Minolta Hrvatska: Važnost enkripcije na samom izvoru

U suvremenom poslovnom okruženju, sustavi video nadzora predstavljaju ključan element zaštite imovine, zaposlenika i operativnih procesa. Međutim, razina sigurnosti takvih sustava ne ovisi isključivo o njihovoj funkcionalnosti, već i o načinu na koji upravljaju prikupljenim podacima. Postavlja se važno pitanje. Jesu li vaši podaci zaštićeni već u trenutku njihova nastanka?

U slučaju fizičke krađe uređaja ili memorijskog medija, nezaštićeni podaci mogu postati lako dostupni neovlaštenim osobama, čime se izlažete sigurnosnim, pravnim i reputacijskim rizicima.

Integrirana sigurnost bez kompromisa

Kako bi se osigurala potpuna zaštita, nužno je implementirati sigurnosni pristup koji obuhvaća cijeli životni ciklus podataka, od njihovog nastanka do pohrane.

Takav pristup uključuje:

  • Enkripciju na razini izvora – Podaci se šifriraju neposredno u trenutku snimanja. Time se osigurava da su svi zapisi zaštićeni od samog početka, bez obzira na potencijalni gubitak ili krađu uređaja.
  • Siguran prijenos i pohranu podataka – Tijekom prijenosa kroz mrežu i pohrane u arhivskim sustavima, podaci ostaju kontinuirano zaštićeni, bez izlaganja nešifriranim segmentima.
  • Usklađenost s regulatornim zahtjevima – Primjena naprednih sigurnosnih standarda omogućuje organizacijama lakše ispunjavanje zahtjeva GDPR-a i drugih relevantnih regulativa, uz istovremeno očuvanje integriteta poslovanja.

Privatnost kao temelj povjerenja

Zaštita podataka više nije samo tehničko pitanje, već ključna komponenta odgovornog poslovanja. Organizacije koje sustavno pristupaju sigurnosti podataka ne štite samo svoje resurse, već i povjerenje svojih klijenata, partnera i zaposlenika.

U tom kontekstu, enkripcija na samom izvoru ne predstavlja dodatnu opciju, već nužan standard.

Osigurajte cjelovitu zaštitu podataka, od trenutka njihova nastanka do njihove pohrane.

Comtrade otvorio Security Operations Centar u Sarajevu

Kako cyber napadi postaju sve sofisticiraniji, organizacije se sve češće suočavaju s pitanjem na koje nemaju odgovor – da li je njihov informacioni sistem upravo sada na meti napada? Upravo s ciljem da kompanijama omogući neprekidan nadzor i bržu reakciju na sigurnosne incidente, Comtrade System Integration otvorio je Security Operations Centar (SOC) u Sarajevu.

Novi centar korisnicima u Bosni i Hercegovini pruža uslugu nadzora cyber sigurnosti 24 sata dnevno, sedam dana u sedmici, uz tim stručnjaka koji poznaje lokalno tržište i može brzo odgovoriti na incidente. Sarajevski SOC dio je regionalne mreže koja uključuje i operativne centre u Beogradu i Ljubljani, omogućavajući kombinaciju lokalne podrške i regionalne ekspertize.

Iz kompanije ističu da se sve više organizacija odlučuje za usluge upravljane cyber sigurnosti, jer izgradnja vlastitog Security Operations Centra zahtijeva značajna ulaganja u stručni kadar, procese i napredne tehnologije. Umjesto razvoja kompleksne interne infrastrukture, kompanije mogu dobiti kontinuirani nadzor, pravovremeno otkrivanje prijetnji i stručnu podršku kroz postojeći SOC.

Posebna prednost lokalnog centra ogleda se u mogućnosti da korisnici u slučaju incidenta odmah stupe u kontakt s timom koji razumije njihov poslovni kontekst, govori njihovim jezikom i može reagovati bez dodatnih komunikacijskih ili vremenskih prepreka.

Comtrade System Integration danas se ubraja među 15 najvećih pružalaca upravljanih cyber security usluga u Evropi i među 75 najvećih u svijetu. Kompanija posluje u skladu sa standardom ISO 27001 i održava najviše partnerske statuse vodećih globalnih proizvođača cyber sigurnosnih rješenja, što potvrđuje njenu ekspertizu u zaštiti poslovnih sistema.

Hytera: Kako pametne nosive kamere mijenjaju sigurnost

Godinama su se zaštitari na terenu, redari na događajima i upravitelji objekata oslanjali na dvosmjerne radioveze koje podržavaju samo glasovnu komunikaciju za koordinaciju timova. Kako sigurnosni scenariji postaju sve složeniji, korisnici traže brži odgovor, transparentnost na terenu i provjerljivu odgovornost

Piše: Melina Politi, voditeljica marketinga za Jugoistočnu Evropu, Hytera Communications Europe; E-mail: melina.politi@hytera-europe.com

Glasovna komunikacija omogućava timovima da opišu incidente, ali ne i da vizuelno dokumentuju ono što se dešava na terenu. Stoga se jasno pojavio operativni jaz unutar tradicionalnih sigurnosnih i radnih procesa. Ovo dugogodišnje ograničenje postepeno je narušilo efikasnost odgovora, vjerodostojnost rješavanja sporova i ukupni profesionalizam usluga zaštitarskih agencija.

Moderne komercijalne sigurnosne operacije zahtijevaju mnogo više od same glasovne komunikacije i koordinacije s operativnim centrom. Privatne zaštitarske kompanije širom Jadranske regije pod velikim su pritiskom da povećaju operativnu transparentnost, pravedno rješavaju sporove na terenu, zaštite osoblje od neosnovanih optužbi i osiguraju čvrste dokaze za potrebe osiguranja i rješavanje sporova.

Nova realnost

Ova evolucija industrije – prelazak s koordinacije pomoću glasa na integrisano snimanje vizuelnih dokaza – više nije stvar izbora. Postalo je to neizbježna potreba za podizanjem profesionalnih standarda usluga, ublažavanjem operativnih rizika i ispunjavanjem regionalnih regulatornih zahtjeva za pružaoce sigurnosnih usluga.

Zastarjeli radiouređaji dizajnirani su isključivo za prijenos glasa i nemaju mogućnost vizuelnog snimanja i zadržavanja dokaza. Oni ne mogu dokumentovati interakcije na mjestu događaja, snimiti krađu niti podržati daljinski nadzor u realnom vremenu. Prijelaz na objedinjene komunikacijske uređaje koji dokumentuju dokaze postalo je od suštinskog značaja za moderne sigurnosne operacije.

Pametna rješenja

Hyterin portfolio profesionalnih nosivih kamera SC880, SC780, SC580 i GC550 razvijen je kako bi podržao ovu tranziciju sigurnosne industrije. Kombinacijom pouzdane komunikacije i snimanja u visokoj rezoluciji, Hyterine nosive kamere unapređuju efikasnost rada na terenu, jačaju operativnu odgovornost i pružaju veću zaštitu osoblju komercijalnih sigurnosnih kompanija širom Jadranske regije i Evrope.

Kao vodeći 5G model za najzahtjevnije sigurnosne scenarije, Hytera SC880 omogućava 4K videoprijenos u realnom vremenu uz ultranisku latenciju preko javnih 5G mreža, što komandnom centru pruža trenutni uvid u visokokvalitetne snimke s terena te bržu i precizniju reakciju na vanredne situacije. Uređaj je opremljen i integrisanom Push-to-Talk (PoC) funkcijom preko mobilne mreže, čime objedinjuje glasovnu komunikaciju u realnom vremenu i videonadzor u jednom prenosivom uređaju. Zahvaljujući naprednoj korekciji širokougaonog izobličenja, elektronskoj stabilizaciji slike u šest osa i snažnom infracrvenom osvjetljenju, SC880 snima jasne i detaljne videosnimke čak i tokom patrola u pokretu i noćnih smjena u uslovima slabog osvjetljenja, osiguravajući da nijedna kritična informacija s terena ne ostane nezabilježena.

Hytera SC780 izuzetno je pouzdano 4G rješenje visokih performansi za svakodnevne komercijalne sigurnosne operacije. Podržava do 120 sekundi predsnimanja, čime bilježi događaje koji su prethodili incidentu, a koje bi ručna aktivacija snimanja mogla propustiti. Uz stabilan video visoke rezolucije i vjeran prikaz detalja s terena, uređaj eliminiše slijepe tačke tokom iznenadnih vanrednih situacija. Potpuno integrisan s Hyterinom objedinjenom sigurnosnom platformom, SC780 podržava HD prijenos uživo, šifrovani prijenos audio i video sadržaja te praćenje situacije u realnom vremenu.

Kombinujući malu masu, ergonomski dizajn i visoke performanse, Hytera SC580 donosi ultratanak profil prilagođen nošenju na uniformi. Uprkos kompaktnim dimenzijama, uređaj omogućava stabilan 4G prijenos u realnom vremenu, napredno noćno snimanje uz Starlight tehnologiju i stabilizaciju slike pomoću vještačke inteligencije.

Čuvanje dokaza

Ultrakompaktna nosiva kamera Hytera GC550 projektovana je za diskretno prikupljanje dokaza u svim uslovima rada. Njen ultraširokougaoni objektiv od 150 stepeni bilježi sveobuhvatan prikaz mjesta događaja, pružajući objektivne i nepristrasne video i foto dokaze za svakodnevne patrole objekata, sigurnost u maloprodaji i diskretni nadzor na terenu. Kombinacija optimiziranog hardvera i inteligentnog softvera dodatno povećava transparentnost intervencija te doprinosi zaštiti zakonskih prava i sigurnosti samih zaštitara.

Međutim, prava vrijednost Hyterinog ekosistema nosivih kamera ne ogleda se samo u kvalitetu snimanja, već i u standardizovanom i sigurnom upravljanju dokaznim materijalom. Videosnimci imaju punu dokaznu vrijednost samo kada su zagarantovani integritet podataka i neprekinut lanac čuvanja dokaza. Uz podršku Hyterine platforme za digitalno upravljanje dokazima (Digital Evidence Management), sve datoteke se automatski preuzimaju, u potpunosti šifruju i sistematski arhiviraju čim se uređaji postave na dok-stanicu za punjenje i prijenos podataka. Ovaj potpuno automatizovan proces osigurava potpunu sljedivost i sigurnost podataka te ujedno ispunjava sve strožije evropske zahtjeve u oblasti zaštite privatnosti i upravljanja dokaznim materijalom.

Strateška modernizacija

Savremene sigurnosne operacije zahtijevaju objedinjeni sistem koji omogućava efikasnu koordinaciju timova, ali i prikupljanje pravno valjanih i objektivnih dokaza s terena. Hyterin portfolio nosivih kamera pruža visoku pouzdanost, usklađenost s propisima i vrijedne operativne podatke, pomažući zaštitarskim kompanijama da smanje broj sporova, zaštite terensko osoblje, povećaju pravnu zaštitu od odgovornosti i unaprijede kvalitet svojih usluga.

Za proaktivne pružaoce usluga privatne zaštite širom Jadranske regije i Evrope ovo predstavlja mnogo više od obične zamjene opreme. Riječ je o strateškoj modernizaciji operativnih modela koja tradicionalne zaštitare pretvara u umrežene, taktički koordinisane i podacima vođene sigurnosne profesionalce, u potpunosti spremne za složene izazove.

Lekcije iz zaljevskog konflikta

Sukob u Zaljevu pokazao je da digitalnu infrastrukturu ugrožava ne samo malware nego i dronovi, nestanci električne energije, gašenje interneta i kompromitirani alati za uzbunjivanje. Nedavni konflikt pokazao je da se cyber sigurnost ne može odvojiti od svoje fizičke komponente u vidu infrastrukture, cloud resursa i sistema upozoravanja

Piše: Mirza Bahić; E-mail: mirza.bahic©asadria.com

Nakon iskustava iz Ukrajine, dobar dio globalne sigurnosne zajednice očekivao je da će se idući međudržavni konflikt voditi u cyber prostoru u još većoj mjeri. Ipak, sukob u Zaljevu 2026. pokazao je da će budući kibernetički ratovi imati i neodvojivu fizičku komponentu koja se realizira kroz konvencionalnu vojnu moć.

Tokom sukoba, cyber aktivnosti su obuhvatale distribuciju spywarea, DDoS napade, izmjene sadržaja web stranica i širenje dezinformacija. Istovremeno, fizički napadi su za mete nerijetko imali podatkovne centre, energetske sisteme i komunikacijsku infrastrukturu od kojih zavisi pružanje samih digitalnih usluga.

Bankarska aplikacija, cloud usluga, platforma za kontrolu pristupa ili logistički sistem jednako prestaju raditi zbog ransomwarea, ali i zbog udara drona, prekida kabla, odluke o gašenju interneta ili nestanka električne energije.

Cloud infrastruktura kao meta

Cloud računarstvo nerijetko se opisuje apstraktnim pojmovima kao što su zone dostupnosti, korisnički prostori, virtuelne mreže i usluge. Pretjeran fokus na ove pojmove ponešto je zasjenio činjenicu koju je nedavni zaljevski sukob ogolio do kraja: cloud usluge zavise i od zgrada, energije, sistema hlađenja i gašenja požara, kontrole pristupa i lanaca snabdijevanja.

Taj manje vidljivi fizički sloj clouda pokazao je svoju ranjivost kada su objekti AWS-a u Ujedinjenim Arapskim Emiratima i Bahreinu oštećeni napadima dronovima. Prema podacima AWS-a i Reutersa, pogođene lokacije pretrpjele su fizička oštećenja i iskusile probleme s napajanjem i umrežavanjem, uz dugotrajne poteškoće u oporavku. Istovremeno, Cloudflare je zabilježio i povećanu stopu neuspjelih povezivanja u pogođenim cloud regijama na Bliskom Istoku.

Ipak, njihove posljedice proširile su se na usluge u cloudu i poslovanje korisnika i zato su relevantni za cyber sigurnost. Kompanije čija su aplikacije prestale raditi zato što je njihova cloud regija fizički ugrožena i dalje imaju problem osiguravanja digitalnog kontinuiteta.

Napad na resurse ovog tipa ogolio je razliku između tehničke i strateške redundantnosti. Raspoređivanje radnih opterećenja u više zona dostupnosti može zaštititi od pojedinačnih lokalnih kvarova, ali ne i od sukoba, prekida napajanja, oštećenja komunikacijskih veza ili dugotrajnog gubitka pristupa infrastrukturi pružatelja usluga. Tu se čak i multicloud pristup pokazao slabijim u situacijama kada pružatelji usluge zavise od iste geografije, telekomunikacijskih koridora, DNS usluga, sistema za upravljanje identitetima ili dobavljača softvera.

Pouka izvučena iz ove situacije nije da je hyperscale cloud beskoristan jer veliki cloud provajderi i dalje nude viši nivo otpornosti nego što bi ga većina organizacija mogla izgraditi samostalno. Otrježnjenje korisnika došlo je u vidu svijesti da ih korištenje clouda ne oslobađa odgovornosti da što bolje razumiju gdje se njegovi kritični sistemi izvršavaju, koje zavisnosti dijele i kako će nastaviti funkcionisati ako cijela cloud regija postane nepouzdana.

Prožimanje cyber i fizičkih napada

Jedan od zanimljivijih primjera konvergencije fizičkih i cyber prijetnji tokom sukoba nije uključivao nikakvu ranjivost ili industrijsku sabotažu. U Izraelu su, naprimjer, korisnici tokom raketnog napada dobili poruke s informacijama o skloništima u realnom vremenu. Isti link je, istovremeno, instalirao i spyware i ispostavilo se da je ovaj zlonamjerni softver bio komponenta napada koji je hakerima omogućio pristup kamerama, lokaciji i podacima.

Ono što je iznenadilo sigurnosne strukture bilo je savršeno tajmiranje instalacije spywarea. Kako su zaraženi linkovi stizali na telefone u vrijeme raketiranja, korisnici nisu imali vremena da provjeravaju izvore jer im je svaka informacija o sigurnosti u tom trenutku bila dobrodošla. Na taj način, fizička opasnost je iskorištena kao instrument socijalnog inženjeringa za potrebe kibernetičke infiltracije.

To mijenja način na koji bi organizacije trebale posmatrati kriznu komunikaciju. Upozorenja u kriznim situacijama, uputstva za evakuaciju i aplikacije javne sigurnosti danas su dio površine napada i to je pokazao i zaljevski konflikt. Taj zadatak im olakšava vanredna situacija u kojoj zbunjenost, hitnost i prethodno povjerenje olakšavaju izvršavanje ciljeva napada.

Za kompanije, ovo je lekcija o tome kako funkcioniraju lažne poruke o evakuaciji i incidentima, zlonamjerni “rezervni portal” tokom prekida usluge ili uputstva za prebacivanje poslovanja na drugi sistem. Timovi za cyber i fizičku sigurnost moraju uspostaviti zajedničke procedure za autentifikaciju hitnih uputstava, komunikaciju preko rezervnih kanala i pomoć zaposlenima da razlikuju legitimna upozorenja od imitacija.

Aktivistička buka kao taktika

Nedavni sukob proizveo je veliki obim cyber aktivnosti koje su imale funkciju distrakcije i zavaravanja odbrambenih sistema. Kako navodi DigiCert, pedesetak grupa povezanih s Iranom izvelo je gotovo 5.800 napada, pri čemu su neki od njih bili obični hakerski aktivizam. To podrazumijeva “patriotsko” hakiranje s napadima malog učinka poput DDoS-a, izmjene sadržaja web stranica, brendiranja i dezinformacija.

No, poenta je u tome da je ovaj roj napada poslužio da zamaskira stvarne kibernetičke operacije u složenom ekosistemu državnih aktera, posredničkih grupa i hakera slobodnih strijelaca.

Konačni cilj bio je trošenje resursa odbrambenih timova koji su se naprezali da provjere svaki beznačajni napad, među kojima je tek manjina imala ozbiljne namjere, ali je ostala udobno kamuflirana u masi onih bez tehnološkog značaja. Ovi napadi imali su i psihološki učinak jer su sadržavali lažne informacije o prekidima usluga i ostvarenom pristupu resursima i podacima.

Regionalni sukob, globalne lekcije

Sukob u Zaljevu bio je geografski udaljen za većinu svijeta, ali eho naučenih lekcija iz njega čuje se glasnije od početnih detonacija. Za početak, digitalna otpornost pokazala se nespremnom za oslanjanje isključivo na izradu backup kopija i pripremu tehničke redundantnosti. Tamošnje kompanije morale su preko noći razumjeti i važnost fizičke zavisnosti i uloge trećih strana u održavanju pristupa digitalnim uslugama, kao i improvizirati u situacijama gubitka cloud regija ili pružatelja usluga. Istovremeno, cyber i fizički napadi su pokazali visok nivo koordinacije, kao i društveni inženjering i eksploatacije slabosti ljudskog faktora u kriznim situacijama.

Digitalna otpornost je nakon sukoba u Zaljevu bila prisiljena spustiti se s oblaka u svijet geografije, električne energije, dobavljača, kriznih komunikacija i fizičkih objekata.

Mogu li regionalne luke pratiti ritam globalne modernizacije

Dok svjetski lučki centri implementiraju AI i 5G mreže, jadranski bazen se suočava s izazovima digitalne transformacije i naslijeđene infrastrukture. Otvara se pitanje koliko su lukama naše regije, koje su dio ključnih evropskih trgovinskih koridora, ovi trendovi bliski – i koliko su zaista spremne za takav iskorak

Piše: Dženana Bulbul; E-mail: redakcija@asadria.com

Kolaps morske luke Nagoja u Japanu iz jula 2023. godine, kada je hakerska grupa zaključala centralni operativni sistem preko kojeg Toyota izvozi svoje automobile, potpuno je zaustavio rad na terminalima. Više od dva dana kolosalne dizalice su mirovale, a hiljade kontejnera ostalo je zarobljeno jer sistem nije mogao popuniti podatke o tome šta se gdje nalazi. Ovaj napad, kao i onaj koji je nekoliko mjeseci kasnije paralisao četiri najveće morske luke u Australiji pod upravom DP Worlda, ogolio je novu realnost: moderne luke više nisu samo fizički objekti, već digitalni ekosistemi izuzetno ranjivi na nevidljive napade.

Sukob vizije i realnosti

Ovi globalni incidenti nisu iznimka – oni su jasni simptomi sistemske ranjivosti infrastrukture na kojoj počiva više od 80% svjetske trgovine. Pod pritiskom rasta e-trgovine, sve složenijih lanaca snabdijevanja i strožijih ekoloških regulativa, koncept lučke sigurnosti prolazi kroz temeljnu transformaciju. Prema podacima agencije Fortune Business Insights, globalno tržište lučke infrastrukture raste prema vrijednosti od 316,51 milijardi dolara do 2034. godine. Paralelno, segment pametnih luka (Smart Ports), prema istraživanju MarketsandMarketsa, bilježi snažan rast te se predviđa da će sa 2,53 milijarde dolara u 2025. skočiti na 7,95 milijardi dolara do 2030. godine, uz visoku složenu godišnju stopu rasta od 25,8%.

Dok tehnološki giganti i vodeći lučki operateri implementiraju privatne 5G mreže, AI i IoT, stvarnost na terenu često se sudara s tehničkim i finansijskim preprekama. Analize globalnog tržišta lučke sigurnosti pokazuju da jedan od najvećih izazova savremenih sigurnosnih sistema ostaje integracija s naslijeđenom, zastarjelom infrastrukturom.

Stare ranjivosti

Mnoge luke operišu na infrastrukturi staroj između trideset i pedeset godina, što stvara jaz između vizije o pametnoj luci i zatečenog stanja na terenu. Istraživanja sigurnosnog sektora ističu da čak 37% lučkih uprava prijavljuje probleme s kompatibilnošću između starih nadzornih sistema i modernih AI platformi, a 32% lučkih operatera i dalje se oslanja na analogne CCTV mreže. Operativni troškovi integracije dodatno rastu kada se pokuša povezati više od 5.000 senzora, kamera i pristupnih tačaka unutar velikih terminala.

Manji regionalni operateri, koji čine preko 45% ukupnih globalnih lučkih kapaciteta, posebno su izloženi – budžetska ograničenja često odgađaju modernizaciju uprkos rastućim sigurnosnim rizicima, ostavljajući kritične sisteme ranjivima upravo u trenutku kada opasnosti s kojima se suočavaju radikalno mijenjaju svoj oblik. Zastarjele analogne barijere i nepovezani sistemi više nisu prepreka za napadače koji sada koriste potpuno nove metode proboja.

Nove prijetnje

Digitalizacija koja ubrzava operacije istovremeno otvara nove vektore napada, a prijetnje koje su nekada zvučale futuristično – neovlašteni dronovi, autonomna plovila i sofisticirani cyber napadi – postaju svakodnevna operativna realnost. Lučka uprava Drač taj spektar prijetnji opisuje sveobuhvatno.

“Danas se luke suočavaju sa širokim spektrom sigurnosnih i operativnih izazova, uključujući neovlašteni pristup, zaštitu perimetra, sigurnost tereta i imovine, cyber prijetnje, rizike od prekida usluga te nove rizike povezane s novim tehnologijama kao što su neovlašteni dronovi, autonomni sistemi i sve sofisticiraniji cyber napadi. Rješavanje ovih izazova zahtijeva kontinuiranu modernizaciju, obučeno osoblje, interne procedure, praćenje u realnom vremenu, kapacitete za odgovor na incidente i saradnju s nadležnim nacionalnim organima i relevantnim akterima”, navode iz Lučke uprave Drač.

Iz Luke Ploče također izdvajaju cyber napade kao prijetnju koja danas drži na oprezu menadžment i sigurnosne timove širom svijeta. “Ako bismo morali izdvojiti jednu prijetnju koja danas drži na oprezu luke diljem svijeta, to su kibernetički napadi. Digitalizacija donosi operativnu efikasnost, ali istovremeno predstavlja i potencijalnu ulaznu točku za napadača. Upravo nam je zato pitanje kibernetičke sigurnosti jedan od ključnih operativnih prioriteta. U Luci Ploče d.d. trenutačno smo u procesu usklađivanja s Direktivom o sigurnosti mrežnih i informacijskih sustava koja postavlja obvezujući okvir za upravljanje kibernetičkim rizicima za operatere ključne infrastructure”, ističu iz Luke Ploče.

Prijetnja dronovima u lučkom okruženju više nije hipotetski scenario. Slični obrasci sigurnosnih incidenata, poput onih u Japanu i Australiji, zabilježeni su i u evropskim morskim lukama i ključnim pomorskim rutama u posljednjem periodu, što ukazuje na trend koji poprima kontinentalni karakter, a ne na izolovane slučajeve. Istovremeno, bespilotne platforme sve češće koriste kriminalne mreže za krijumčarenje, izviđanje i nadzor kritične infrastrukture, ali se pojavljuju i kao potencijalni alat u hibridnim operacijama i prikupljanju obavještajnih podataka. Regulatorni i tehnički odgovori na ovu prijetnju i dalje zaostaju za brzinom njenog razvoja.

Drugačiji pristupi

Regionalna lučka industrija i dalje razvija standardizirane odgovore na ovakve izazove. Interna 5G mreža i napredni senzorski sistemi, koje Luka Ploče implementira u sklopu koncepta pametnih luka, stvaraju tehničku osnovu za detekciju i upravljanje takvim prijetnjama. “Riječ je o području koje će zahtijevati kontinuirano ulaganje i prilagodbu regulatornom okviru”, precizirali su. Zajednički imenitelj svih ovih prijetnji nije samo njihova tehnička sofisticiranost već brzina kojom se mijenjaju i skaliraju. Luke koje su jučer bile fokusirane prvenstveno na fizičku zaštitu perimetra danas istovremeno upravljaju cyber rizicima, autonomnim sistemima, neovlaštenim dronovima i sve složenijim zahtjevima za sljedljivošću tereta. Odgovor na takav pritisak više ne može biti reaktivan – mora biti integrisan, kontinuiran i zasnovan na operativnoj slici u realnom vremenu. Međutim, uvođenje takvog kontinuiteta u realnom vremenu odmah udara u najveći zid savremene logistike – u sisteme i beton koji su projektovani za neko potpuno drugo vrijeme. Taj neizbježni sudar modernih prijetnji i starih operativnih sistema otvara pitanje kako se nositi sa teretom naslijeđa.

Tereti naslijeđa

Zastarjela infrastruktura nije samo tehnički problem – ona određuje tempo i cijenu svake modernizacije koja dolazi nakon nje. Mnoge luke na Jadranu i globalno i dalje operišu na temeljima projektovanim prije nekoliko decenija. Integracija novih digitalnih platformi, AI analitike i cyber sigurnosnih rješenja u sisteme stare decenijama nije linearan proces, a svaka greška u tom spoju može ugroziti kontinuitet operacija koje ne smiju stati.

Zamka kompatibilnosti

Lučka uprava Drač taj izazov opisuje kao zajednički imenitelj lučkog sektora: “Zastarjela infrastruktura ostaje zajednički izazov za luke i operatore kritične infrastrukture, posebno kada postojeći sistemi moraju biti integrisani sa novim digitalnim platformama, naprednim alatima za praćenje, tehnologijama zasnovanim na vještačkoj inteligenciji i modernim rješenjima za cyber sigurnost. Iz tog razloga, modernizacija se mora provoditi pažljivo i na kontrolisan način, osiguravajući kontinuitet poslovanja, kompatibilnost sistema, integritet podataka i usklađenost sa zahtjevima informacione sigurnosti”, pojasnili su iz Lučke uprave Drač.

Ovaj oprez o kojem govore iz Drača otvara možda i najveću stratešku dilemu moderne logistike. Kada lučka uprava odluči modernizovati stare sisteme, ona se najčešće suočava sa “zatvorenim” rješenjima velikih eksternih dobavljača. To stvara opasnu zamku: svaka naredna nadogradnja, dodavanje novog senzora ili promjena u sigurnosnom protokolu postaje finansijski iscrpljujuća i spora, jer luka zavisi od razvojnih faza i cijena treće strane. U industriji gdje sekunde kašnjenja na terminalu znače ogromne novčane gubitke, čekanje na eksterne programere da prilagode softver zastarjelom betonu i hardveru postaje neodrživo.

Premošćavanje ovog jaza zahtijeva radikalan i hrabar zaokret – preuzimanje potpune kontrole nad vlastitim digitalnim kodom. Upravo na tom tragu, prepoznavši da krpljenje tuđih sistema vodi u slijepu ulicu, Luka Ploče otišla je korak dalje i pronašla vlastiti izlaz iz te zamke – razvoj vlastitog Terminal Operating System (TOS) rješenja. “Zastarjela infrastruktura je realnost s kojom se suočava većina luka i ona izravno utječe na način na koji pristupamo modernizaciji sigurnosnih sustava. Glavni izazov nije samo tehnička nekompatibilnost starih i novih sustava nego i činjenica da svaki dio integracije može postati dugotrajan i skup ako ovisite o eksternom dobavljaču koji svoje rješenje mora prilagođavati vašoj specifičnoj arhitekturi. Upravo zato smo krenuli u razvoj vlastitih digitalnih rješenja i vlastitog sustava Terminal Operating System (TOS)”, pojasnili su.

Cilj ovog projekta nije bio samo modernizovati postojeće procese, nego stvoriti sistem koji će dugoročno omogućiti bržu i jednostavniju integraciju novih tehnologija. “Kada se pojavi nova tehnologija, bilo da je riječ o senzorima, AI analitici ili naprednim sustavima videonadzora, možemo je integrirati u vlastiti sustav bez ovisnosti o tuđim razvojnim procesima. Time se ubrzava modernizacija, smanjuju troškovi prilagodbe, povećava ukupna sigurnost i operativna učinkovitost luke te dobiva kontrola u daljnjem razvoju”, rekli su iz Luke Ploče d.d.

Dok se digitalna transformacija najčešće posmatra kroz upravljanje operacijama i podacima, jednako važan segment ostaje fizička sigurnost infrastrukture, posebno sistemi zaštite od požara koji moraju pratiti istu logiku kontinuiteta i integracije.

Upravo u ovom segmentu najvidljivije se ogleda složenost prelaska sa zastarjele infrastrukture na digitalne platforme, jer modernizacija mora biti usklađena s činjenicom da lučki sistemi ne mogu prekidati rad.

Iz kompanije Siemens navode da modernizacija sistema zaštite od požara u starijim lučkim objektima i terminalima uključuje niz strukturnih izazova. Od zastarjele kabelske infrastrukture, gdje stari terminali često imaju kabele koji ne podržavaju savremenu digitalnu komunikaciju, do njihove zamjene koja je skupa i logistički zahtjevna.

“Dodatni izazov je neprekidnost lučkih operacija, jer luka ne smije stati s radom tokom modernizacije, pa je potrebno implementirati novu opremu bez ometanja utovara, istovara i kretanja tereta. Otežan pristup detektorima u starim hangarima i na dizalicama dodatno komplikuje održavanje i nadzor, dok ekstremni uslovi okoline, poput morske soli, vlage i korozije, dodatno utiču na pouzdanost sistema. Također, značajan izazov predstavlja integracija s digitalnim platformama, odnosno povezivanje izoliranih starih sistema s modernim rješenjima poput Building X, što zahtijeva prelazak s lokalnog nadzora na daljinsko upravljanje”, pojašnjava Andrej Potočnik, voditelj prodaje, Smart Infrastructure – Fire and Safety, Siemens.

Softverska nezavisnost i preuzimanje kontrole nad vlastitim digitalnim razvojem otvara vrata za potpunu transformaciju lučkih procesa na terenu. Kada se ukloni softverska nekompatibilnost, infrastruktura prestaje biti zarobljena u prošlosti i ulazi u fazu aktivne tranzicije

Infrastruktura u tranziciji

Modernizacija lučke infrastrukture na jadranskoj obali više nije stvar prestiža ili dalekih planova – ona je postala ultimativni uslov opstanka na globalnoj logističkoj mapi. Regionalni operateri danas se nalaze pod trostrukim pritiskom: s jedne strane su zastarjeli kapaciteti koji teško prate obim savremenog pomorskog prometa, s druge sve agresivnije cyber prijetnje, a s treće strogi zahtjevi za transparentnošću i potpunom sljedljivošću svakog komada tereta. Odgovor na ove izazove zahtijeva duboku metamorfozu: luke više ne mogu biti samo tačke pretovara, već moraju postati visokoosjetljivi tehnološki ekosistemi. Spajanjem naprednih komunikacijskih mreža, inteligentnog softvera i robusnih senzora na terenu, regionalni operateri već u praksi demonstriraju obrise potpuno transformisanog poslovanja.

Najbolji primjer takve tranzicije je Luka Ploče, gdje su teorijski koncepti digitalizacije pretočeni u opipljive pomake na terenu. Interna 5G mreža, napredni senzorski sistemi i digitalno praćenje robe u stvarnom vremenu promijenili su način na koji luka funkcionira iznutra, a promjena je najvidljivija upravo u onome što se ranije činilo rutinskim:

“Papir u lukama ima svoja ograničenja i svi koji su radili u lukama to dobro znaju. Zato je Luka Ploče posljednjih godina snažno krenula u digitalizaciju i razvoj koncepta ´pametne luke´. Uvedena je interna 5G mreža, uvedeni su napredni senzorski sustavi, digitalno praćenje robe te integracija operativnih podataka u stvarnom vremenu”, navode iz ove kompanije.

Pametne luke

Nekada je koordinacija između njihovih službi, špeditera i carine bila sporija i podložnija greškama, jer se velik dio procesa oslanjao na papirnu dokumentaciju. “Danas su ti procesi digitalizirani i razlika se jasno osjeća u svakodnevnom radu. Kada je svaki korak evidentiran u sustavu, puno je lakše na vrijeme uočiti nepravilnost, ali i osigurati veću odgovornost svih uključenih u proces. Upravo su takve promjene značajno unaprijedile sigurnost luke, ali i operativnu učinkovitost cijelog sustava”, pojasnili su iz ove luke.

S druge strane, Luka Drač, glavna pomorska kapija Albanije i ključna tačka Panevropskog koridora VIII koji povezuje Zapadni Balkan s Jugoistočnom Evropom, modernizaciji pristupa iz drugog ugla. Za njih je tehnološki zaokret primarno u funkciji izgradnje mrežne otpornosti i sposobnosti sistema da preživi i funkcioniše čak i u uslovima krize ili eksternih napada. “Lučka uprava Drač kontinuirano poduzima mjere za modernizaciju svoje IKT infrastrukture, jačanje cyber sigurnosti te poboljšanje otpornosti i operativne efikasnosti lučkih usluga. Ovaj proces modernizacije dio je šire digitalne transformacije luke i ima za cilj podržati sigurnije, pouzdanije i efikasnije operacije”, naveli su.

Jačanje otpornosti

U Draču su svjesni da prelazak na pametne sisteme otvara i nove vektore ranjivosti. Zbog toga je njihov fokus usmjeren na podizanje bedema oko digitalnog jezgra luke. Posljednjih godina poseban fokus je stavljen na postepeni prelazak sa zastarjele infrastrukture prema modernijim i otpornijim sistemima, jačanje mrežne zaštite i zaštite krajnjih tačaka (endpoint protection), praćenje sigurnosnih događaja, upravljanje ranjivostima, prakse pravljenja rezervnih kopija (backup) i oporavka podataka te na poboljšanje internih procedura.

“Ove mjere doprinose boljem nadzoru, bržem otkrivanju potencijalnih incidenata, poboljšanim sposobnostima odgovora i većem kontinuitetu kritičnih lučkih operacija”, kazali su iz Lučke uprave Drač. Svi ovi napredni regulatorni okviri, interne 5G mreže i softverske arhitekture čine digitalnu osnovu moderne luke. Međutim, da bi taj sistem uopće mogao funkcionisati u realnom vremenu, neophodni su mu precizni podaci sa samog terena – unutar lučkih terminala, na perimetru i na prvoj liniji kontrole tereta.

Tehnologija u pogonu

Arhitektura lučke sigurnosti više se ne projektuje u kabinetima, već se kalibrira na samom terenu – kroz svakodnevni sudar naprednih softvera i operativne realnosti. Dok globalni trendovi nameću potpunu automatizaciju, praksa pokazuje da implementacija pametnih rješenja zavisi od sposobnosti operatera da uravnoteže dva suprotstavljena imperativa: tehnološku modernizaciju i strogo čuvanje operativnih tajni. Lučka uprava Drač u tom smislu slijedi princip koji je u sektoru kritične infrastrukture sve češći – transparentnost do granice sigurnosti: “Primjenjujemo kombinovani pristup sigurnosti, koji uključuje organizacijske, proceduralne, fizičke, tehničke i mjere cyber sigurnosti. U opštim uslovima, ovo uključuje kapacitete za praćenje i nadzor, mehanizme kontrole pristupa, mrežnu zaštitu i zaštitu krajnjih tačaka, centralizovano praćenje sigurnosti, procjenu ranjivosti, sposobnosti odgovora na incidente i mjere za kontinuitet poslovanja.”

Lučki ekosistem

Međutim, kako su dalje pojasnili, zbog osjetljive prirode lučke sigurnosti, operacija kritične infrastrukture, arhitekture cyber sigurnosti i internih procedura, detaljne informacije o specifičnim tehnologijama, konfiguracijama, ranjivostima, operativnim procedurama ili konkretnim sigurnosnim scenarijima, ostaju iza zatvorenih vrata:

“Takvim informacijama se upravlja u skladu sa internim politikama informacione sigurnosti, principima ISO/IEC 27001 i važećim zakonskim i regulatornim okvirom o cyber sigurnosti i zaštiti kritične infrastrukture”, dodali su.

Za razliku od povjerljivih sigurnosnih protokola, operativni procesi na samim terminalima moraju biti potpuno transparentni i digitalno vidljivi. Luka Ploče ovom pitanju pristupa konkretno, implementirajući rješenja koja pokrivaju cijeli lanac – od manipulacije teretom do interne dokumentacije: “U Luci Ploče trenutačno je implementirano niz naprednih digitalnih rješenja koja pokrivaju više operativnih točaka u svakodnevnom radu. Digitalno praćenje i evidencija manipulacije teretom omogućuju eliminaciju ručnih unosa i potencijalnih grešaka koje uz njih dolaze”, kažu oni.

U ovom pametnom pogonu automatizovano je i vaganje robe, dok se praćenje narudžbi i procesa izvršavanja odvija u stvarnom vremenu, što omogućava trenutačnu reakciju u slučaju odstupanja od očekivanog toka operacija.

“Uz to, interni DMS (Document Management System) zamijenio je papirnatu dokumentaciju za odobravanje računa i radnih naloga, čime je smanjen rizik od prijevara i operativnih propusta. Podaci o efikasnosti zaposlenika dostupni su gotovo u stvarnom vremenu, što stvara osnovu za kvalitetnije planiranje i brzo reagiranje kada je potrebno”, precizirali su.

Održavanje bez prekida

Upravo u ovakvom okruženju, gdje luka mora funkcionisati bez zastoja, ključnu ulogu imaju sistemi koji omogućavaju održavanje bez prekida operacija. DFT tehnologija (Diagnostic Function Test) iz portfolija Siemensa omogućava automatizirane samotestove detektora bez prekida rada sistema i bez potrebe za fizičkim pristupom detektorima. Oni se često nalaze na teško dostupnim mjestima, poput visokih dizalica i krovnih konstrukcija. Time se garantuje da je svaki senzor u lučkoj infrastrukturi u svakom trenutku potpuno funkcionalan, bez ometanja utovara ili istovara robe.

Dok se veliki dio digitalne transformacije luka fokusira na videonadzor i upravljanje podacima, jednako kritičan segment ostaje protivpožarna zaštita u okruženjima s ogromnom koncentracijom goriva, kontejnera i opasnih materija. U takvim uslovima, savremeni sistemi detekcije požara sve više prelaze s klasične alarmne funkcije na inteligentnu analitiku i prediktivni odgovor u realnom vremenu.

Inteligentna detekcija

Iz kompanije Siemens navode da savremeni sistemi detekcije požara, zasnovani na Sinteso liniji, znatno smanjuju vrijeme reakcije u složenim lučkim okruženjima.

“U kompleksnim lučkim operacijama, gdje velika gustina tereta i neprestana kretanja otežavaju nadzor, efikasnost se postiže kroz eliminaciju lažnih alarma uz ASAplus tehnologiju. U lukama su prašina, izduvni gasovi mašina i vlaga (para) stalno prisutni, pri čemu standardni detektori često ne razlikuju ove faktore od stvarnog dima. ASAplus tehnologija koristi kombinaciju tri infracrvena, jedan plavi optički i dva termalna senzora, a ovaj multisenzorski pristup omogućava sistemu da precizno identifikuje stvarni požar, ignorišući smetnje poput cigaretnog dima ili prašine pri pretovaru, čime se sprečavaju nepotrebni prekidi rada”, navodi Potočnik.

Na otvorenim terminalima i velikim skladištima dodatnu ulogu imaju linearni detektori, detektori plamena i videoanalitička rješenja poput Fire Catcher kamera, koje omogućavaju vizuelnu potvrdu incidenta u realnom vremenu i bržu lokalizaciju izvora požara među velikim brojem kontejnera i objekata.

“U skladištima s visokim plafonima ili na otvorenim terminalima tačkasti detektori dima često su neefikasni zbog strujanja zraka, dok linearni detektori pokrivaju velike prostore i detektuju dim duž cijele nadzirane linije, što je idealno za duge lučke hangare. Detektori plamena su robusni uređaji s tri piroelektrična senzora za precizno otkrivanje bezdimnih tekućina, plinova i otvorenog plamena kako u zatvorenom tako i na otvorenom prostoru, dok Fire Catcher kamere omogućavaju vizuelnu potvrdu incidenta u realnom vremenu i mogu identificirati plamen ili dim u ranoj fazi čak i u vanjskim uslovima, omogućavajući operaterima da trenutno lociraju žarište među hiljadama kontejnera”, kazao je Potočnik.

Brža reakcija

Paralelno s razvojem detekcijskih sistema, savremeni protivpožarni modeli sve više prelaze na centralizovano digitalno upravljanje incidentima.

Iz Siemensa ističu da Building X Fire Manager omogućava centralizovan pregled više lokacija unutar luke, daljinski monitoring i mobilna upozorenja sigurnosnim timovima i vatrogasnim jedinicama, čime se značajno ubrzava koordinacija odgovora u kompleksnim lučkim zonama.

“Brzina reagovanja direktno zavisi od toga koliko brzo informacija stigne do prave osobe, pri čemu Building X Fire Manager i pripadajuće aplikacije omogućavaju centraliziran pregled više lokacija unutar luke (multi-site pregled). Mobilna obavještenja i prediktivni uvid omogućavaju da umjesto čekanja da neko primijeti alarm na centrali, obavještenja stižu direktno na mobilne uređaje osiguranja ili vatrogasnih jedinica, dok daljinski monitoring omogućava timovima da vide tačno stanje sistema prije nego što stignu na lice mjesta, što je ključno za brzu koordinaciju u zakrčenim lučkim zonama”, pojašnjava Potočnik.

Kombinacijom precizne senzorske tehnologije (ASAplus), napredne optike (Fire Catcher) i digitalnog upravljanja (Building X), savremeni sistemi omogućavaju prelazak s reaktivnog na proaktivno upravljanje sigurnošću, minimizirajući rizik od katastrofalnih šteta u lučkoj infrastrukturi, zaključuju iz Siemensa.

Krovne platforme

U tom širem kontekstu digitalne transformacije lučkih sistema, gdje se svakodnevno prepliću podaci o teretu, vaganju, DMS-u i sigurnosnim kamerama, industrijski dobavljači naglašavaju važnost integracije svih ovih slojeva u jedinstvene krovne platforme upravljanja. Milan Džepina, viši predstavnik prodaje za sigurnosna rješenja u kompaniji Honeywell, ističe da je centralizacija ključ efikasnosti: “Honeywell je uložio mnogo truda u kamere iz serija S60 i S70, integrišući sve karakteristike koje dolaze s novim zahtjevima sa tržišta. U lučkim i terminalnim okruženjima naglašavamo naše glavne platforme (master platforms) kao što su OnGuard i ProWatch, koje donose sve integracijske mogućnosti uz najviše standarde cyber sigurnosti”, rekao je Džepina.

On naglašava da vještačka inteligencija igra važnu ulogu u unapređenju brzine i fleksibilnosti sigurnosnih sistema, posebno kroz analitiku u videonadzoru i integraciju sa VMS platformama, koje se mogu povezivati i sa drugim sistemima poput protivpožarne zaštite i BMS rješenja. “Vještačka inteligencija igra ključnu ulogu u našoj sigurnosnoj politici, omogućavajući našim sistemima da budu fleksibilniji, brži i u toku s najvišim sigurnosnim standardima. Također je i komercijalno efikasna, jer podiže sigurnosnu ljestvicu više, držeći troškove pod kontrolom u svakom trenutku. Korisnik može izabrati AI isključivo putem firmvera kamere ili ugrađen u VMS (sistem za upravljanje videom). VMS se može integrisati u veći sistem, koji ujedno ima integrisane i protivpožarne sisteme kao i BMS (sistem za upravljanje zgradama)”, tumači Džepina.

Finansijska optimizacija

Kao poseban inžinjerski i komercijalni izazov ostaje pitanje integracije s naslijeđenim sistemima, što direktno korespondira sa problemom “tereta naslijeđa” koji muči većinu regionalnih luka. Cilj je maksimalno iskoristiti postojeću infrastrukturu uz postepenu nadogradnju. “Uvijek imamo na umu da iskoristimo što je više moguće od zastarjelih sistema, omogućavajući našim partnerima isplative nadogradnje. Nikada ne bih izbjegao priliku da ostvarim moguće uštede za naše partnere i krajnje klijente gdje god je to izvodljivo”, konstatuje Džepina.

Senzorski kontinuitet

Dok krovne platforme upravljaju podacima, tehnološki lideri na tržištu nude hardverska rješenja za prvu liniju odbrane. U uslovima kada klasični videonadzor gubi efikasnost zbog prostranstva perimetra, potpunog mraka ili ekstremnih vremenskih prilika na moru, industrija rješenje pronalazi u naprednim senzorskim sistemima.

Pierpaolo Piracci, regionalni menadžer prodaje za regiju Jadrana i Jugoistočnu Evropu u kompaniji Teledyne FLIR, objašnjava da u takvom okruženju termalne kamere danas igraju temeljnu ulogu koja daleko prevazilazi klasični noćni nadzor:

“Kada je riječ o zaštiti luka i druge kritične infrastrukture, termalne kamere igraju temeljnu ulogu – posebno noću i u uslovima slabe vidljivosti. Termalne sigurnosne kamere, u kombinaciji s inteligentnom videoanalitikom, automatski detektuju uljeze, dok PTZ kamere za praćenje koje spajaju termalne i optičke senzore pružaju operaterima najbolju moguću situacionu svjesnost. Ono što termalnu tehnologiju zaista izdvaja jeste to što se ne oslanja na vidljivu svjetlost. Ona omogućava sigurnosnim timovima da jasno vide u potpunom mraku i kroz većinu vremenskih uslova, kao što su magla, kiša, dim ili snijeg – u situacijama u kojima se tradicionalne kamere muče”, rekao je Piracci.

Posebnu vrijednost termalna tehnologija dobija u zaštiti velikih lučkih perimetara, gdje se ljudi i vozila jasno izdvajaju od pozadine, što sigurnosnim operaterima omogućava bržu procjenu prijetnji i potpun uvid u stanje na terenu u realnom vremenu. “Budući da se ljudi i vozila pojavljuju s visokim kontrastom u odnosu na gotovo bilo koju pozadinu, uljeze je lakše uočiti, pratiti i procijeniti na velikim udaljenostima, čak i preko širokih lučkih perimetara”, dodaje Piracci.

Imperativ privatnosti

On pritom naglašava i pitanje privatnosti, objašnjavajući da termalna tehnologija pruža mogućnost verifikacije alarma bez otkrivanja identiteta osoba, što je idealno za osjetljiva okruženja sa strogim zakonskim regulativama.

“Termalno snimanje također nudi snažne prednosti u pogledu privatnosti. Kvalitet slike je idealan za verifikaciju alarma i procjenu prijetnji, ali ne dozvoljava ličnu identifikaciju. To ga čini pogodnim za osjetljiva okruženja u kojima propisi o privatnosti ograničavaju upotrebu standardnih kamera. Ukratko, uparivanje termalnih kamera s videoanalitikom donosi pouzdanu detekciju na velikim udaljenostima, bolje performanse analitike u izazovnim uslovima i pristup zaštiti perimetra koji vodi računa o privatnosti – upravo ono što je lukama potrebno za cjelodnevan siguran rad”, kazao je Piracci.

Primjena termalne tehnologije u lukama ne staje na detekciji uljeza i zaštiti perimetra. Jedna od njenih najkritičnijih uloga danas jeste rano otkrivanje požara, što je prijetnja koja u lučkom okruženju može eskalirati brže nego bilo gdje drugo zbog velike koncentracije goriva, kontejnera i opasnih materija.

“Termalne sigurnosne kamere mogu otkriti abnormalno nakupljanje toplote mnogo prije nego što doticajni dim ili plamen postanu vidljivi – često znatno ranije od tradicionalnih sistema za detekciju požara ili dima. Ovo rano upozorenje je od vitalnog značaja u lučkim okruženjima, gdje eskalacija požara može biti izuzetno brza zbog uskladištenih materijala, goriva, kontejnera ili opasnih materija”, pojašnjava Piracci.

Bejrut kao lekcija o toplotnim anomalijama

Da posljedice propuštene detekcije nisu apstraktne, naš sagovornik ilustruje konkretnim i opominjućim primjerom katastrofalne eksplozije u luci u Bejrutu, koja je jasno naglasila razorne ishode koji mogu uslijediti kada situacije s toplotom i požarom ostanu neotkrivene ili neartikulirane u svojim najranijem stadiju.

“Iako nijedna tehnologija ne može eliminisati sav rizik, termalne sigurnosne kamere dizajnirane za rano otkrivanje požara posebno su namijenjene identifikaciji opasnih toplotnih anomalija u najranijem mogućem trenutku, dajući operaterima priliku da intervenišu, obuzdaju situaciju i spriječe da mali incidenti prerastu u velike katastrofe“, zaključuje Piracci.

Svi ovi sistemi u pogonu – od automatizovanih vaga i pametnih kamera do krovnih integracijskih platformi – svake sekunde generišu masivne količine operativnih i sigurnosnih podataka. Međutim, stvarna vrijednost te tehnologije ne leži samo u trenutnoj reakciji na alarm ili požar, već u onome što se s tim podacima dešava dugoročno. Lučka infrastruktura, da bi zaista bila sigurna, mora evoluirati iz sistema koji samo vide i reaguju u sisteme koji pamte.

Sistemi koji pamte

Moderna lučka sigurnost više se ne mjeri samo sposobnošću da zaštiti fizički perimetar, već sposobnošću sistema da u svakom trenutku zna šta se unutar tog perimetra dešava – ne retroaktivno, nego u realnom vremenu. Vozila, vozači, teret i rute moraju biti evidentirani i kontinuirano praćeni od trenutka ulaska do izlaska iz lučkog područja. Takva transformacija istovremeno redefiniše i ulogu videonadzora, koji iz pasivnog sigurnosnog alata prerasta u aktivni sloj operativne inteligencije luke. U takvom modelu, luka više ne funkcioniše kao statičan prostor nadzora, već kao dinamičan sistem koji kontinuirano “pamti” i obrađuje sve operativne događaje. Svaki ulazak, svaka promjena statusa i svako kretanje unutar zone postaju dio jedinstvenog digitalnog toka informacija koji omogućava trenutno uočavanje odstupanja i brzu reakciju.

Digitalni trag

Lučka uprava Drač taj princip opisuje kroz širi okvir otpornosti i upravljanja rizikom. “Iz praktične perspektive, moderni sigurnosni sistemi i procedure su od suštinskog značaja za otkrivanje, sprečavanje, odgovor na incidente i oporavak od incidenata koji mogu uticati na lučku infrastrukturu, zaposlene, teret ili kontinuitet poslovanja. Stoga, modernizacija sigurnosti nije samo tehnička investicija, već ključni element institucionalne otpornosti i sigurnog rada luke”, navode iz uprave ove kompanije. Na operativnom nivou, Luka Ploče taj koncept demonstrira kroz napredni sistem praćenja vozila i tereta u realnom vremenu, čime se eliminiše mogućnost neovlaštenih aktivnosti.

“Najbolji primjer je činjenica da je Luka Ploče d.d. razvila sustav zahvaljujući kojem je u svakom trenutku poznato koje se vozilo nalazi u lučkom području, tko njime upravlja, koji je teret preuzet i kojim se rutama vozilo kretalo. Svako odstupanje od očekivanog obrasca, poput vozila koje se predugo zadržava na određenoj lokaciji ili neautoriziranog pristupa pojedinim zonama, može biti detektirano i provjereno u stvarnom vremenu”, opisuju iz Luke Ploče.

Takav sistem temelji se na digitaliziranom procesu najave i praćenja vozila i vozača pri ulasku u lučko područje. Špediteri najavljuju vozilo i vozača Lučkoj upravi Ploče izravno s narudžbenice, a podaci se automatski sinhroniziraju između svih relevantnih strana. “Time je omogućeno preciznije praćenje kretanja unutar luke te viša razina sigurnosti infrastrukture, zaposlenika i tereta”, navode oni.

Senzorska fuzija

Upravo u takvom okruženju – gdje svaki pokret unutar lučkog perimetra postaje podatak, a svaki podatak dio operativne slike u realnom vremenu – dolazi do ključne smjene generacija u tehnologiji videonadzora. Na ovoj tački mrežna kamera prestaje biti pasivni uređaj za snimanje i postaje aktivni senzor sistema.

U kontekstu razvoja pametnih luka, Dejan Markić, inženjer prodaje za Jugoistočnu Evropu u kompaniji Axis Communications, objašnjava da se moderna kamera danas posmatra kao sofisticirani edge senzor koji djeluje kao dio digitalnog nervnog sistema luke. “Integracijom videa visoke rezolucije u operativni tok rada luke, omogućavamo daljinsko praćenje identifikacionih brojeva kontejnera, podataka o željezničkim vagonima i integriteta tereta. Ovaj prelazak sa ručnih inspekcija na terenu na automatizovano, centralizovano prikupljanje podataka značajno povećava svakodnevnu efikasnost i skraćuje vrijeme zadržavanja brodova i kopnenog transporta”, pojašnjava Markić.

Kada je riječ o sigurnosti, strategija pametne luke se više ne oslanja na prosto bilježenje incidenta, već na proaktivnu zaštitu imovine od upada, što zahtijeva drugačiju tehnološku arhitekturu. “Korištenjem decentralizovane arhitekture zasnovane na samim uređajima (edge-based), osiguravamo da sigurnost kritičnih pomorskih dobara – od obala do skladišta – bude i skalabilna i otporna. Ovaj pristup omogućava lučkim upravama da zaštite vrijednu robu i osoblje, dok istovremeno prikupljaju bogate metapodatke koji se mogu koristiti za optimizaciju protoka saobraćaja i raspodjelu resursa kroz čitav objekat”, kazao je Markić.

AI klasifikacija

Uloga analitike dodatno pomjera granicu između puke detekcije kretanja i predikcije događaja. Markić ističe da današnja AI videoanalitika ima ključnu ulogu u zaštiti velikih lučkih perimetara i kontejnerskih terminala, jer se fokusira na klasifikaciju događaja, a ne samo na detekciju kretanja. Pokretanjem analitike direktno na samom uređaju (na rubu mreže), sistemi mogu razlikovati potencijalnog ljudskog uljeza od bezopasne životinje ili ograde koja se pomjera, drastično smanjujući broj lažnih alarma.

“U velikim okruženjima kao što su parking prostori ili ulazi za vozila, prepoznavanje registarskih tablica (LPR) pokretano vještačkom inteligencijom i praćenje kontejnera osiguravaju da se kroz objekat kreće samo autorizovana imovina, pojednostavljujući kontrolu pristupa bez ljudske intervencije”, ukazuje Markić.

Za prostrana i kritična područja gdje je vizuelna identifikacija otežana, industrija koristi multimodalni pristup – uparivanje vizuelnih kamera s mrežnim radarima i termalnim senzorima kako bi se u realnom vremenu pratile pozicija, brzina i smjer cilja. Kada sistem potvrdi prijetnju, aktivira se automatizovani lanac odvraćanja: “Kada AI klasifikuje sumnjiv događaj, sistem može automatski aktivirati PTZ kameru da zumira radi verifikacije i pokrenuti mrežne zvučnike koji emituju živu ili snimljenu audioporuku za odvraćanje, zaustavljajući povredu sigurnosti prije nego što se ona uopšte dogodi. Uparivanjem naših višesenzorskih kamera od nerđajućeg čelika s radarskim uređajem, operateri mogu koristiti AXIS Radar Data Visualizer kako bi vidjeli kretanja koja prati radar u vidu vizuelnih slojeva (overlays) direktno u 8K video-izvoru kamere. Ova kombinacija robusnog hardvera i inteligentnog spajanja podataka (data fusion) pruža rješenje spremno za budućnost koje osigurava neprekidne lučke operacije i potpunu situacionu svjesnost, bez obzira na ekološke izazove”, pojasnio je Markić.

Inženjering za najteže ekološke uslove

Lučka okruženja su opštepoznata kao surova za elektroniku, zbog čega tehnologija na prvoj liniji mora biti mehanički i hemijski otporna na uticaje mora i mraka. U uslovima morske soli, korozije i magle, standardna oprema brzo propada, pa rješenje leži u namenskim industrijskim kućištima. “Za upravljanje na velikim udaljenostima i u noćnim operacijama, raspoređujemo termalne kamere i naše najnovije 8K višesenzorske kamere pokretane vještačkom inteligencijom, kao što je AXIS Q3839-SPVE. Ovi panoramski uređaji pružaju besprijekoran pregled od 180° bez slijepih tačaka, koristeći zumiranje bez gubitka kvaliteta (lossless zoom) za praćenje objekata na velikim udaljenostima. Zatvoreni u kućišta od elektropoliranog nerđajućeg čelika morskog kvaliteta (marine-grade 316L), ovi uređaji su specifično razvijeni da izdrže ekstremne temperature i visokokorozivnu prirodu morskog vazduha, osiguravajući zaštitu kritičnih pomorskih dobara uz minimalno održavanje”, opisuje Markić.

Zaključna razmatranja

Pitanje s kojim smo otvorili ovu analizu – mogu li regionalne luke pratiti ritam globalne modernizacije – nema jednostavan odgovor. Primjeri iz prakse jasno pokazuju da regionalni operateri nisu pasivni promatrači globalnih trendova. Oni moderniziraju sisteme, ulažu u infrastrukturu i prilagođavaju se izazovima, svako u skladu sa svojim trenutnim mogućnostima i fazom razvoja.

Međutim, tempo globalnih promjena i tehnološkog napretka je neumoljiv, a prijetnje često pretiču dinamiku investicija.

Prijetnje koje industrija tek počinje standardizirati, poput neovlaštenih dronova, autonomnih plovila ili sofisticiranih ransomware napada na operativnu tehnologiju (OT) – ne čekaju na dovršetak kompleksnih regulatornih okvira niti na zatvaranje budžetskih rupa.

U tom raskoraku između brzine asimetrične prijetnje i brzine institucionalnog odgovora zapravo leži suština problema s kojim se danas suočavaju ne samo regionalne već i većina evropskih luka.

Tehnologija koja može premostiti taj jaz već postoji i na tržištu je sve dostupnija – od naprednih termalnih senzora i edge AI videoanalitike do krovnih integrisanih platformi koje spajaju videonadzor, kontrolu pristupa, radare i protivpožarnu zaštitu u jedinstvenu operativnu sliku u realnom vremenu. No, njena stvarna vrijednost se na kraju dana ne mjeri tehničkim specifikacijama u brošurama, već pouzdanošću i otpornošću u sekundi kada nastupi krizna situacija.

Vueko: KNX standard

KNX nije proizvod jedne kompanije, već međunarodno priznat standard (ISO/IEC), iza kojeg stoji više od 500 proizvođača. Upravo ta otvorenost omogućava da se u jednom sistemu kombinuju različiti uređaji – od rasvete i klimatizacije do sigurnosnih sistema i multimedije

Piše: Slavko Vulin, generalni direktor, Vueko; CEO, faceMembe; E-mail: s.vulin@vueko.net

U savremenoj gradnji, termin “pametna kuća” često se koristi kao marketinška fraza. Ipak, kada se uklone trendovi i kratkoročna rešenja, ostaje jedno ime koje decenijama definiše ozbiljnu automatizaciju objekata – KNX standard. Danas se KNX jasno pozicionira kao jedini pravi standard za smart home i smart building sisteme, dok sve ostalo predstavlja parcijalna ili zatvorena rešenja.

Standard, a ne trend

KNX nije proizvod jedne kompanije, već međunarodno priznat standard (ISO/IEC), iza kojeg stoji više od 500 proizvođača. Upravo ta otvorenost omogućava da se u jednom sistemu kombinuju različiti uređaji – od rasvete i klimatizacije do sigurnosnih sistema i multimedije. Za razliku od popularnih “smart” rešenja koja zavise od Wi-Fi mreže, cloud servisa ili jednog proizvođača, KNX funkcioniše kao stabilna i dugoročna infrastruktura. To znači da investicija danas ostaje relevantna i za 20 ili 30 godina. Zbog toga se KNX koristi tamo gde nema mesta kompromisima – u luksuznim vilama, hotelima, poslovnim objektima i velikim stambenim kompleksima.

Integracija sa pametnim interfonima

Jedna od ključnih prednosti KNX sistema je njegova sposobnost integracije. Posebno se izdvaja povezivanje sa VoIP interfonskim rešenjima, koje donosi potpuno novu dimenziju upravljanja pristupom. Pametni interfon više nije samo uređaj za komunikaciju na ulazu. U KNX okruženju on postaje deo jedinstvenog sistema koji omogućava video i audio komunikaciju sa posetiocima u realnom vremenu, upravljanje vratima, kapijama i pristupnim tačkama, automatizaciju scenarija (HVAC,žaluzine, garaže, senzori, osvetljenje, lift, alarm), daljinski pristup putem mobilnih uređaja te evidenciju i integraciju sa sistemima kontrole pristupa. Ovakav nivo integracije jasno pokazuje razliku između „pametnih uređaja“ i pravog pametnog sistema.

Znanje kao ključ

Iako tehnologija igra ključnu ulogu, njen pravi potencijal dolazi do izražaja tek kroz kvalitetnu implementaciju. Upravo zato edukacija zauzima centralno mesto u razvoju tržišta. U regionu se posebno izdvaja VUEKO, koji je prvi sertifikovani KNX trening centar u regionu. Kroz stručno vođene obuke, inženjeri i integratori stiču znanja potrebna za projektovanje i realizaciju kompleksnih KNX sistema. Ova činjenica ima veliki značaj za tržište jer garantuje da se KNX projekti realizuju po najvišim standardima, uz maksimalnu pouzdanost i funkcionalnost.

Za investitore, KNX predstavlja sigurnu i dugoročnu investiciju jer povećava vrednost nekretnine, omogućava diferencijaciju na tržištu i brzu prodaju te obezbeđuje skalabilnost i fleksibilnost. KNX se dokazao kao jedini pravi standard za pametne objekte, sposoban da integriše sve sisteme – uključujući i savremene VoIP interfonske platforme. Uz podršku edukacije i stručnosti kakvu pruža VUEKO, tržište pametnih kuća dobija čvrste temelje za dalji razvoj.