Home Security Services Kategorija Menadžment sigurnosti (Page 2)

Menadžment sigurnosti

Kada oružje progovori, sigurnost osluškuje

Akustični sistemi za detekciju pucnjeva iz temelja su promijenili način na koji zajednice odgovaraju na oružano nasilje jer nude preciznu, pravovremenu i proaktivnu zaštitu. Od smanjenja vremena reakcije u rizičnim objektima do unapređenja planiranja strategija urbane sigurnosti, ova tehnologija postaje važna komponenta savremene sigurnosne slagalice u kojoj zvuk više nije u sjeni slike

Piše: Mirza Bahić; E-mail: mirza.bahic@asadria.com

Pucnji su već dugo vremena dio neizostavnih nota u ritmu savremenog života. Ovi uznemirujući i brutalni tonovi poziv su na buđenje i podsjetnik na sve složenosti kompozicije koju zovemo “savremena sigurnost”. No, igra li zvuk zasluženu ulogu u eri kada vizuelno fokusirani nadzor dominira sigurnosnim strategijama i praksama? To često i nije slučaj jer detekcija zvukova koji upućuju na narušavanja sigurnosti predstavlja manje vidljivu i istančaniju dimenziju procjene prijetnji. Tehnologija akustične detekcije pucnjeva i prateći sistemi obećavaju transformaciju načina na koji pristupamo zvučnoj komponenti sigurnosti koja se odavno ne smije oslanjati samo na ljudske uši.

Čitanje nota u kompoziciji pucnjave

Nasilje povezano s vatrenim oružjem prisutno je svuda u svijetu, uz geografske varijacije koje ne umanjuju njegove teške posljedice na javnu sigurnost ljudi i imovine. Najizraženija komponenta ovih incidenata upravo je zvuk koji je usko povezan s brzinom identifikacije krizne situacije u kojoj doslovce sekunde predstavljaju razliku između života i smrti. Zato rješavanje ovog problema podrazumijeva uprezanje svih dostupnih tehnoloških resursa u sisteme koji će ponuditi naprednu akustičnu detekciju, analizu dobijenih podataka u realnom vremenu i preciznu lokalizaciju problema, tim redoslijedom.

U ovom segmentu su se nametnuli sistemi za akustičnu detekciju pucnjave koji obično uključuju akustične senzore, senzore vibracija i, ponekad, optičke senzore. Ove komponente zajedno detektuju jedinstvene karakteristike pucnjave, uključujući zvuk, udarni val i bljesak iz cijevi.

Američka kompanija SoundThinking (nekadašnji ShotSpotter), jedan od pionira tehnologije akustične detekcije pucnjeva, na ovim principima razvila je ShotSpotter, akustični sistem koji je implementiran u više od 100 gradova širom svijeta, uključujući urbane konglomerate poput Chicaga, New Yorka i San Francisca. Ovaj sistem je u velikoj mjeri inspirisao dizajn savremenih mreža senzora za detekciju pucnjave i triangulaciju lokacija na kojima se odvijaju.

“U roku od 60 sekundi, organi reda dobijaju detaljne informacije, uključujući tačnu lokaciju pucnjave s preciznošću unutar 25 metara, broj ispaljenih metaka te informaciju o tome jesu li uključeni višestruki napadači i da li se koristi vatreno oružje velikog kapaciteta. Ovaj brz i pouzdan proces omogućava pravovremene reakcije, spašava živote, olakšava prikupljanje dokaza i poboljšava javnu sigurnost”, kaže Ian Lester, predstavnik kompanije SoundThinking.

Kako radi detekcija

U srži detekcijskih kapaciteta ovih akustičnih sistema je kombinacija analize zvučnih valova i precizne geolokacijske tehnologije. Sistemi su dizajnirani da prepoznaju jedinstvene akustične karakteristike zvuka pucnjave i ponude što precizniju lokaciju incidenta. Cijeli proces započinje bilježenjem i identifikacijom zvučnih talasa, nakon čega kreće napredna obrada podataka.

“Sistem za detekciju zvuka identificira pucnjavu ili prijetnje kombiniranjem napredne akustične analize, obrade signala i prepoznavanja obrazaca na temelju vještačke inteligencije. Mikrofoni visoke osjetljivosti bilježe zvukove iz okoline, dok obrada signala razlikuje pucnjavu od drugih zvukova, poput vatrometa ili pucanja auspuha. Modeli mašinskog učenja, obučeni na raznovrsnim skupovima podataka, uspoređuju zvukove u stvarnom vremenu s poznatim uzorcima kako bi se osigurala tačnost. Tehnike lokalizacije, poput triangulacije, precizno određuju izvor zvuka”, navodi Tertius Wolfaardt, menadžer za arhitekturu i inženjerstvo u švedskoj kompaniji Axis Communications, koja u svom portfoliju ima i ovu tehnologiju.

Pri tome se, navodi Wolfaardt, ovi sistemi oslanjaju na tehnologije poput akustičnih senzora, softvera za obradu signala, geoprostorno mapiranje i rubno računarstvo za detekciju u realnom vremenu.

Kod pucnjeva iz vatrenog oružja javljaju se specifični zvukovi koje sistemi detekcije pucnjave mogu prepoznati. Prvi zvuk izaziva eksplozija na izlazu iz cijevi. On se manifestira kao glasna i snažna buka koja nastaje usljed brzog širenja gasova iz cijevi oružja. Ovaj zvuk je oštar i jak, pa se često koristi kao prvi pouzdani pokazatelj pucnjave. Drugi zvuk obuhvata sonični prasak koji nastaje kada se metak kreće brže od brzine zvuka. To stvara prepoznatljiv “pucajući” zvuk u momentu dok metak probija zvučni zid. Sistemi detekcije pucnjeva, odnosno njihovi senzori primarno prate ove zvukove za identifikaciju i potvrdu pucnjave.

Senzorska tehnologija je ključna i za američku kompaniju EAGL Technology. “EAGL-ova tehnologija senzora oslanja se balistički energijski potpis koji nastaje pucanjem iz vatrenog oružja u kombinaciji s valnim oblikom metka. Ovaj naučni pristup ima visok stepen tačnosti, odnosno do 99% u zatvorenom prostoru i oko 97% na otvorenom”, kaže Jennifer Russell, viša potpredsjednica kompanije EAGL Technology.

U kompaniji Shooter Detection Systems (SDS) iz SAD-a, tradicionalna formula oslanjanja na senzore morala je biti usavršena kako bi sistemi izbjegli miješanje zvukova vatrenog oružja sa srodnim okolišnim izvorima buke, poput “eksplozije balona ili pada paleta u skladištu”.

“SDS je razvio dvomodni senzor koji se oslanja na akustičnu i infracrvenu detekciju bljeska na izlazu cijevi kako bi se osigurala tačnost. Sistem nazvan SDS Indoor Gunshot Detection System detektuje infracrvenu toplinu i svjetlost emitovanu kada se ispali metak, paralelno sa zvukom. Ova metoda dvostruke verifikacije minimizira lažne alarme. Senzori su povezani sa softverskom platformom koja obavještava korisnike objekta, sigurnosne profesionalce i organe reda, dok se paralelno prati položaj napadača unutar zgrade. Za vanjska okruženja, koristimo istu tehnologiju za detekciju pucnjeva oko perimetara zgrada, parkirališta i kritičnih infrastrukturnih lokacija, što osigurava sveobuhvatnu zaštitu kroz saradnju sa sistemom za rad u zatvorenom”, kaže Rich Onofrio, tehnički direktor u Shooter Detection Systemsu.

Vibracijski i optički senzori, poput akcelerometara ili infracrvenih senzora, često se dodaju ovim sistemima radi poboljšanja preciznosti. Ovi redundantni sistemi namijenjeni su smanjenju učestalosti lažnih detekcija. Nakon autentične detekcije, algoritmi analiziraju “akustični potpis” pucnja kako bi potvrdili incident kao korištenje vatrenog oružja. Neki moderni sistemi koriste i mašinsko učenje za smanjenje lažnih uzbuna i prilagodbu zvučnim profilima različitih radnih okruženja.

“Tačnost se osigurava robusnim skupovima podataka za obuku, redovnom kalibracijom i prilagodbom okolini. Ovi sistemi nude obavještenja u realnom vremenu, uključujući ona o vrsti prijetnje i lokaciji. Osim toga, podržana je i integracija s cloud platformama za centraliziranu analizu podataka i kontinuirana poboljšanja. Lažni alarmi se minimiziraju integracijom dodatnih senzora, poput kamera”, kaže Wolfaardt.

Pomoću triangulacije ili analize zvučnih talasa, sistemi mogu precizno odrediti lokaciju pucnjave u roku nekoliko sekundi, što je ključno za velike ili složene objekte poput višespratnica. Integracija sa sigurnosnim infrastrukturnim sistemima omogućava automatske reakcije, poput zaključavanja vrata, obavještavanja sigurnosnog osoblja i usmjeravanja evakuacije.

Za ovo se sistemi moraju osloniti na mikrofone koji su u željenom području raspoređeni u formatu mreže. Ovi mikrofoni su izuzetno osjetljivi i postavljeni su na preciznim razmacima kako bi se osigurala potpuna pokrivenost, a njihova distribucija se pažljivo planira kako bi se zvučni valovi mogli “uhvatiti” iz što više pravaca. Kada dođe do pucnjave, zvučni valovi se šire unutar pokrivene zone i mikrofoni ih bilježe s minimalnim vremenskim razlikama. Mjerenjem razlike u vremenu dolaska zvuka do svakog postavljenog mikrofona sistem može triangulirati tačnu lokaciju pucnjave s velikom preciznošću.

Je li ljudsko uho suvišno?

Treba imati na umu da identifikacija pucnjave ne završava pukom detekcijom glasnih zvukova. Zvukovi koje mikrofoni zabilježe prolaze kroz algoritme dizajnirane da razlikuju pucnjavu od drugih glasnih zvukova, poput pokretanja  građevinske opreme. Ovi algoritmi su obučeni pomoću opsežnih baza podataka zvučnih profila i omogućavaju sistemima detekcije da prepoznaju specifične frekvencije, trajanje i obrasce zvučnih valova karakteristične za pucnjave. Na taj način sistem pouzdano razlikuje stvarnu pucnjavu od drugih uobičajenih i srodnih zvukova u urbanim sredinama.

Kod nekih sistema detekcije u igru ulazi i ljudska provjera kako bi se dodatno smanjila mogućnost grešaka. Obučeni operateri provjeravaju da li je zabilježeni zvuk zaista pucanj ili izvor lažne uzbune. Ovaj korak je posebno koristan u okruženjima s visokim nivoom pozadinske buke, gdje je rizik od pogrešnog prepoznavanja nešto veći. U slučaju sistema kompanije SoundThinking, naprimjer, važnu ulogu u verifikaciji autentičnosti zvuka ima prateći centar za praćenje incidenata. Tamo rade posebno obučeni specijalisti za akustiku, koji potvrđuju incident prije obavještavanja policije.

Nakon što sistem potvrdi da je riječ o pucnjavi, on brzo obrađuje dobijene informacije i generira upozorenje u stvarnom vremenu. Ovo upozorenje obično sadrži precizne detalje o lokaciji incidenta, uključujući geografske koordinate i fizičku adresu. U zavisnosti od konfiguracije sistema, upozorenje se može poslati direktno na mobilne uređaje sigurnosnog osoblja i policijskih službenika ili se proslijediti na centralni dispečerski sistem. Cijeli proces od detekcije do obavještavanja u većini slučajeva traje samo nekoliko sekundi, što omogućava brzu i efikasnu reakciju nadležnog osoblja.

Kombiniranjem napredne tehnologije i strateške implementacije, ovi sistemi danas mogu ponuditi pouzdan i efikasan način identifikacije i reagovanja na pucnjavu u realnom vremenu. Tehnička osposobljenost za ovaj proces ne samo da poboljšava kapacitete sigurnosnog osoblja i policije u rješavanju incidenata s vatrenim oružjem već doprinosi i podizanju nivoa opće javne sigurnosti.

Detekcija pucnjeva kao komponenta tehničke zaštite

U domenu tehničke sigurnosti, sistemi za detekciju pucnjave služe da unaprijede sigurnost u zgradama, kampusima i objektima za masovna okupljanja u kojima pomažu u otkrivanju i podršci intervencijama povezanim s upotrebom vatrenog oružja u realnom vremenu. Oni se, pri tome, oslanjaju na napredne senzorske tehnologije, algoritme za obradu podataka i integraciju s postojećim sigurnosnim infrastrukturnim rješenjima. Istovremeno, napredne metode detekcije minimiziraju lažno pozitivne rezultate, što omogućava da se upozorenja aktiviraju samo za stvarne prijetnje.

Kod integracije sistema detekcije pucnjeva s ostatkom sigurnosne infrastrukture, potvrda o postojanju autentičnog incidenta može aktivirati i automatske odgovore poput zatvaranja vrata i preusmjeravanja videonadzornih kapaciteta na mjesto na kojem je detektirana paljba.

“ShotSpotter se besprijekorno integrira s različitim sigurnosnim tehnologijama, uključujući sisteme videonadzora, dronove, fiksne ili mobilne kamere i sisteme za prepoznavanje registarskih tablica (LPR). Ove integracije poboljšavaju situacijsku svjesnost i omogućavaju kamerama da se automatski fokusiraju na tačnu lokaciju incidenta s pucnjavom i tako organima reda daju vidljivost u realnom vremenu”, kaže Lester.

U okruženjima kao što su bolnice, škole, poslovni uredi, trgovački centri ili dvorane, detekcija pucnjeva služi kao važan element sigurnosti. Ovi sistemi mogu detektovati i potvrditi pucnjavu u roku nekoliko sekundi, što omogućava poduzimanje mjera odgovora u najkraćem mogućem intervalu. Osim toga, prateći sistemi pružaju trenutnu situacijsku svijest o incidentu s pucnjavom i tako sprečavaju dalju eskalaciju i štite ljude u blizini mjesta incidenta.

Za Axisove sisteme detekcije, primarne zone za primjenu ove tehnologije su urbani kvartovi pogođeni visokom stopom kriminaliteta, no nisu zapostavljene ni škole, kampusi i zdravstvene ustanove u kojima je rana detekcija esencijalna za smanjenje broja žrtava među učenicima, pacijentima, osobljem i posjetiteljima.

“Ovi sistemi su korisni i u kazneno-popravnim ustanovama, gdje služe za praćenje sukoba i pokušaja bijega. Korisni su i za detekciju prijetnji tokom gužvi u transportnim čvorištima poput aerodroma i željezničkih stanica. Maloprodajni i poslovni prostori, uključujući tržne centre i poslovne komplekse, imaju koristi od ublažavanja prijetnji od aktivnih napadača, dok ih državne i vojne ustanove koriste za zaštitu osjetljivih lokacija. Isto tako, i stambena naselja mogu koristiti ove sisteme za dodatnu sigurnost”, kaže Wolfaardt.

Za Russell iz EAGL-a, kod ovih i sličnih primjena važan je još jedan momenat: funkcionalnost sistema bez obzira na dostupne tehničke kapacitete pokrivene lokacije.

“Naše rješenje radi jednako na otvorenom i zatvorenom, bežično je i lako se instalira i skalira prema potrebama.  DragonFly IoT senzor za rad na otvorenom ne treba napajanje i mrežnu pokrivenost i zato je koristan za dvorane, kritičnu infrastrukturu, vojne i državne primjene”, kaže ona.

Sistem za detekciju pucnjave u školi, naprimjer, po detekciji incidenta može odmah obavijestiti administratore i sigurnosno osoblje, automatski pokrenuti procedure zaključavanja i dati precizne podatke o lokaciji policiji prije dolaska na teren.

Isto važi i za industrijska postrojenja, poput logističkih i proizvodnih centara sa više stotina ili hiljada radnika za čiju zaštitu je danas zadužen ShotSpotter, navode u kompaniji SoundThinking.

Integracija sa drugim sistemima

Sličnu primjenu u poslovnom i industrijskom svijetu imaju i SDS-ovi sistemi, uz fokus na konkretne sigurnosno osjetljive zone unutar ovih objekata.

“Naši senzori obično se postavljaju u zone visokog rizika i okupljališta, poput recepcija, menadžerskih kancelarija, teretana ili fabričkih hala. Česta je zabluda da senzor mora biti u svakoj prostoriji. Zato preporučujemo da se prvo uradi procjena prijetnji za određene zone, a tek onda ide na postavljanje senzora na tim lokacijama, uz mogućnost dodavanja dodatnih senzora po potrebi”, kaže Onofrio.

I EAGL-ov sistem detekcije pucnjeva nudi mogućnost integracije zahvaljujući svojoj otvorenoj API arhitekturi. “Podržana je integracija sa svakom IP kamerom kompatibilnom s ONVIF-om, kao i sa SDK/API-jima sigurnosnih sistema. Za integraciju sa starijim sistemima, rasvjetom ili alarmnim centralama koristimo analogne ulaze”, kaže Russel.

U SDS-u tvrde da se njihovi proizvodi za detekciju pucnjeva na otvorenom i zatvorenom integriraju sa kontrolom pristupa, sistemima upravljanja videozapisima i, što je posebno važno, platformama za masovno obavještavanje. “Naši proizvodi podržavaju jednostavne bespotencijalne kontakte za aktiviranje sigurnosnih uređaja u skladu s potrebama korisnika. Ova integracija osigurava sveobuhvatno upravljanje sigurnošću kroz povezivanje naših sistema za detekciju pucnjave s postojećom sigurnosnom infrastrukturom”, kaže Onofrio.

Dubinska integracija sistema detekcije pucnjeva s videonadzornim kamerama nije neobična za izvornog proizvođača ovih tehnologija kakav je Axis. Detekcija pucnjeva je integrirana s Axisovim kamerama uz oslanjanje na otvorene API-je i ONVIF standarde koji omogućavaju da otkriveni zvuk pucnja posluži za zumiranje i fokusiranje videa na izvor prijetnje. Podržana je i integracija s drugim sigurnosnim sistemima, kao  i softverom za upravljanje videozapisima proizvođača kao što su Milestone ili Genetec. Ovo omogućava sinkronizirano evidentiranje audio i video zapisa kako za nadzor u stvarnom vremenu tako i za naknadnu analizu incidenata.

“Sistemi za detekciju zvuka mogu se povezati i s razglasnim (PA) sistemima, čime se automatiziraju objave s uputama za evakuaciju ili odlazak u sklonište. Oni rade i u kombinaciji s interfonima sistema za kontrolu pristupa kako bi se upozorilo osoblje, zaključala ili otključala vrata i upravljalo evakuacijama. Obavijesti se mogu slati na mobilne uređaje ili direktno sigurnosnim timovima radi brže reakcije. Ovako centralizirana integracija osigurava brže vrijeme reakcije, detaljniju situacijsku svijest i skalabilna rješenja za različita okruženja, čime se kreira jedinstven sistem za efikasno upravljanje zvukom, videom i komunikacijom u stvarnom vremenu”, kaže Wolfaardt.

U korporativnom okruženju, sistem za detekciju pucnjeva se može integrirati s mehanizmima za kontrolu pristupa kako bi se spriječilo napadača da se slobodno kreće kroz zgradu. Za sve korisnike, slanje detaljnih informacija o lokaciji i karakteru prijetnje ima vitalnu ulogu u donošenju kvalitetnih odluka u ključnim trenucima, što, na duže staze, može pomoći i u planiranju naprednijih sigurnosnih protokola.

Osim toga, na ovaj način se zaobilazi znatno sporije telefonsko obavještavanje nadležnih o incidentima, kakvi su pozivi policiji ili sistemima nalik američkom 911. Skraćenjem intervala potrebnog za izlazak na teren omogućava se i brže pružanje pomoći ozlijeđenim u pucnjavi, bilo u kontaktu s policijom ili prebacivanjem u medicinske ustanove.

Primjena izvan profitnog sektora

Situacijska svijest s fokusom na pucnjavu ima svoju primjenu i izvan striktno poslovnog ili profitnog sektora. Zanimljiv primjer je instalacija sistema ShotSpotter u nacionalnim parkovima i rezervatima gdje je on ključni alat za borbu protiv krivolovaca. “ShotSpotter se koristi i za borbu protiv krivolova, kao što je to slučaj u Nacionalnom parku Kruger u Južnoafričkoj Republici. Mogućnošću detekcije pucnjave u realnom vremenu, sistem omogućava zaštitarima da brzo interveniraju, zaštite ugrožene životinje i sačuvaju ključne ekosisteme”, kaže Lester.

Iako su ovi sistemi prvenstveno dizajnirani za detekciju pucnjave, njihova primjena se danas širi i na druge zvukove iz sigurnosno interesantnog spektra. Akustični senzori sada mogu pratiti različite zvučne signale, u rasponu od lomljenja stakla i saobraćajnih nesreća do zvukova koji ukazuju na tuče ili druge incidente. Ove funkcije otvaraju nove mogućnosti za poboljšanje poslovne i javne sigurnosti u raznovrsnim okruženjima, uključujući transportne centre i zone s aktivnim noćnim radom kada je vidljivost smanjena.

Akustika u službi javnog reda

Sistemi akustične detekcije pucnjeva nude brojne prednosti i za policijske snage. Neposredna korist je sposobnost ovih sistema da drastično smanje vrijeme reakcije, odnosno izlaska na teren s ciljem neutralizacije napadača. U odsustvu ovih sistema, prijava pucnjave često zavisi od poziva članova zajednice koji zbog straha ili nesigurnosti mogu oklijevati da prijave incidente. Studije su pokazale da oko 80% slučajeva pucnjava ostaje neprijavljeno. Akustična detekcija premošćuje ovaj jaz automatskim obavještavanjem policije o pucnjavi, čime se eliminiraju kašnjenja i osigurava brza reakcija.

Drugim riječima, ljudski životi se spašavaju zahvaljujući mogućnosti da policajci mogu brže stići na mjesto zločina, pružiti medicinsku pomoć žrtvama i osigurati pogođeno područje kako bi spriječili dalju štetu. Osim pomoći žrtvama, brže reakcije na bazi detekcije pucnjeva povećavaju vjerovatnoću da će osumnjičeni biti privedeni, kao i da će vrijedni dokazni materijali biti prikupljeni prije nego ih se ukloni ili ošteti.

Dobijanje preciznih podataka o lokaciji napada na bazi akustične analitike još je jedna ključna prednost. Akustična detekcija pucnjeva policijskim snagama daje uvid u geolokacijske koordinate i fizičke adrese incidenta, što znatno povećava preciznost planiranja intervencija. Ova preciznost posebno je korisna u urbanim sredinama gdje se pucnjave dešavaju u dvorištima, uličicama ili na drugim skrivenim mjestima.

“ShotSpotter je posebno razvijen za vanjske prostore u kojima oružano nasilje predstavlja problem. Optimiziran je za implementaciju u područjima s visokom stopom kriminala, javnim prostorima i kampusima koji se mogu suočiti s prijetnjama od pucnjave na otvorenom”, kaže Lester. Olakšano prikupljanje dokaza je još jedan važan segment detekcije pucnjeva. Svijest o broju ispaljenih metaka unaprijed priprema policiju za prikupljanje dokaznog materijala poput čahura nakon što se napadač neutralizira.

Isto tako, precizna indentifikacija lokacije pucnjave omogućava policajcima da efikasnije prikupe čahure i druge forenzičke dokaze na konkretnim i jasno ograničenim lokacijama. Ovi materijali igraju ključnu ulogu u kriminalističkim istragama jer povezuju korišteno oružje s prethodnim incidentima, što olakšava balističku analizu i vođenje istrage.

Na kraju, ne treba zaboraviti ni faktor odvraćanja gdje će potencijalni napadači dvaput razmisliti prije upotrebe vatrenog oružja uz svijest da će biti znatno brže otkriveni i suočeni s policijskim snagama na terenu.

Zaštita objekata i zajednice: isti cilj, drugi fokus

Tehnologija za detekciju pucnjave koristi se za potrebe odjela sigurnosti i organa reda, no njihove operativne razmjere su različite. Oba konteksta se oslanjaju na slične osnovne sisteme, npr. akustične senzore, obradu podataka i mehanizme za obavještavanje, ali se njihova implementacija i ciljevi razlikuju.

U svijetu tehničke sigurnosti, fokus je na zaštiti jasno definiranih prostora poput zgrada, kampusa ili dvorana. Sistemi za detekciju pucnjave u ovom kontekstu najčešće su integrirani s lokaliziranim sigurnosnim resursima kao što su videonadzorne kamere, sistemi za kontrolu pristupa i protokoli za automatsko zaključavanje. Ovi sistemi su dizajnirani da brzo i precizno detektuju pucnjavu i tako omoguće trenutne reakcije na prijetnje poput zaključavanja vrata, obavještavanja sigurnosnog osoblja i usmjeravanja evakuiranih osoba ka sigurnijim zonama. Cilj je smanjiti štetu za ljude koji se nađu u blizini prijetnje i pojednostaviti proces organizacije intervencije unutar štićenog područja. Ovi sistemi često su prilagođeni da pružaju detaljne podatke po spratovima, čime se jača situacijska svijest i olakšava donošenje informiranih odluka tokom aktivnih incidenata.

S druge strane, primjene detekcije pucnjeva u radu policijskih službi i drugih organa javne sigurnosti obuhvataju nešto širi opseg pokrivenog terena u urbanim ili prigradskim sredinama. Ovi sistemi se fokusiraju na unapređenje javne sigurnosti u širem rejonu na bazi mapiranja lokacija incidenata i slanja obavijesti policijskim i sigurnosnim tijelima u realnom vremenu. Osim trenutnih reakcija, ovi sistemi doprinose prevenciji kriminala i vođenju istraga kroz prikupljene forenzičke podatke o pucnjavi.

Novi nivo analitike sigurnosnih trendova

Osim operativnih prednosti, sistemi akustične detekcije pucnjeva imaju dalekosežne implikacije po javnu sigurnost i odnose između aktera sigurnosti i zajednice. Jedan od značajnijih doprinosa ovih sistema je njihova sposobnost da pruže jasniju sliku obrazaca i trendova koji prate napade vatrenim oružjem. Analizom dobijenih podataka, sigurnosni akteri mogu lakše identificirati žarišta oružanog nasilja, pratiti promjene trendova u kriminalitetu i efikasnije raspoređivati svoje resurse.

Ovakav pristup na temelju preciznih podataka podržava proaktivniji stav u prevenciji kriminala. Naprimjer, policijske snage mogu trajno preusmjeriti patrole na rizična područja, dok će zajednica imati jasniju sliku o faktorima koji doprinose rastu stope kriminala, poput slabo osvijetljenih ulica ili napuštenih parcela i objekata. Saradnja obje komponente na temelju dobijenih uvida olakšava provođenje mjera koje ciljaju na jačanje općeg nivoa sigurnosti u zajednici.

U kompaniji SoundThinking navode da su podaci koje je ponudio njihov ShotSpotter sistem imali važnu ulogu u optimizaciji raspodjele policijskih resursa na lokalnom, ali i na državnom nivou. “Identificiranjem visokorizičnih područja i podržavanjem operativnih strategija, sistem je ojačao saradnju lokalnih i nacionalnih agencija i organa reda. Ovi napori su dio šire inicijative za prevenciju nasilja s ciljem spašavanja života i stvaranja sigurnijih zajednica”, kaže Lester.

Potražnja za sistemima za detekciju pucnjeva raste

Globalno tržište sistema za akustičnu detekciju pucnjeva bilježi snažan rast potaknut povećanom potražnjom za naprednim sigurnosnim tehnologijama. Prema procjenama kompanije Grand View Research, ovo tržište je u 2023. dostiglo vrijednost od preko milijardu dolara, a očekuje se da će ova cifra narasti uz složenu godišnju stopu od 12,7% u intervalu od 2024. do 2030. Ovaj rast je vođen sve većom zabrinutošću za javnu sigurnost, rastom nasilja koje uključuje vatreno oružje i napretkom na planu tehnologije detekcije.

Ipak, usvajanje tehnologije akustične detekcije pucnjeva znatno varira širom svijeta. Sa 37,02% tržišnog udjela u globalnom kolaču, Sjeverna Amerika je lider u usvajanju ove tehnologije sa više od 40% ukupnih prihoda na ovom tržištu u 2023. godini. Ovo tržište u Sjedinjenim Američkim Državama očekuje značajan rast uz složenu godišnju stopu višu od 11% između 2024. i 2030. Rast se uglavnom pripisuje sve većem broju slučajeva masovnih pucnjava u školama i kampusima, rastu urbanog nasilja i proaktivnim naporima savezne vlade na unapređenju javne sigurnosti.

U Evropi se očekuje da će uz podršku regulative i finansiranja tehnologija za javnu sigurnost tržište sistema za detekciju pucnjave rasti uz složenu godišnju stopu veću od 10% u periodu od 2024. do 2030. Nastojanja da se gradska sigurnost unaprijedi savremenim tehnologijama dobijaju sve veći zamah širom evropskih gradova.

U Velikoj Britaniji, naprimjer, primjena sistema za detekciju pucnjave raste kao odgovor na rastući urbani kriminal i prijetnje terorizmom. Ovi sistemi se integriraju u postojeću sigurnosnu infrastrukturu kako bi se skratilo vrijeme reakcije i spriječili incidenti. Sličan trend se očekuje i za Njemačku, u kojoj tržište sistema za detekciju pucnjave također bilježi stabilan rast. Ovo će biti potaknuto fokusom na tehnološke inovacije i integraciju ovih sistema u okvire pametnih gradova.

U Azijsko-pacifičkoj regiji tržište sistema za detekciju pucnjave donijelo je više od 22% ukupnog prihoda u 2023. godini. Sve veća zabrinutost za sigurnost, zajedno s državnim inicijativama za razvoj pametnih gradova ubrzava potražnju za ovim sistemima. Jedna od zemalja koju vrijedi istaći je Indija, koja će bilježiti najvišu stopu rasta na tržištu sistema za detekciju pucnjave do 2030. godine. Brza urbanizacija i državne inicijative za unapređenje infrastrukture javne sigurnosti glavni su pokretači ovog trenda, a stabilan rast očekuje i druge azijske zemlje poput Kine i Japana.

I tržište sistema za detekciju pucnjeva na Bliskom Istoku bilježi značajan rast kako zemlje u toj regiji intenziviraju napore za jačanje javne sigurnosti i borbu protiv sigurnosnih prijetnji. Očekuje se da će tržište sistema za detekciju pucnjeva na Bliskom Istoku rasti uz složenu godišnju stopu rasta od preko 13%. Saudijska Arabija se već pozicionirala kao ključni igrač, s velikim ulaganjima u sigurnosnu infrastrukturu povezanim s inicijativom Vision 2030.

Fokus na modernizaciju gradova i javne sigurnosti potiče široku primjenu ovih sistema i u Ujedinjenim Arapskim Emiratima, koji integriraju tehnologije za detekciju pucnjeva u svoje strategije borbe protiv terorizma, zaštite ključne infrastrukture, vojnih baza i gusto naseljenih gradskih područja.

Konkretne primjene

Američka kompanija EAGL navodi da se njeni sistemi akustične detekcije pucnjeva uspješno koriste na različitim lokacijama jer su prilagođeni okolnostima u konkretnim regijama.

“EAGL je implementiran u jedan veliki metropolitanski grad koji koristi senzorsku tehnologiju DragonFlyEX IoT za detekciju i triangulaciju pucnjeva na otvorenom te prijavljivanje Centru za kriminal u realnom vremenu (RTCC). Nakon toga se šalju patrole na lokaciju na kojoj je zabilježena aktivnost pucanja. Ovaj sistem je kasnije proširen i na rad u zatvorenom u prostorima poput javnih škola, državnih ureda i sudnica koje su otvorene za javnost od 9 do 17 sati”, kaže Russell.

Lokalni izazovi bili su prepreka i za kompaniju Axis Communications. Bolnica Martin Luther King u saveznoj državi Indiani implementirala je Axisov sistem za zvučnu analitiku na kamerama za zaštitu pacijenata i osoblja. U srži sistema je tehnologija akustičnog nadzora zadužena za detekciju pucnjeva i uznemirujućih zvukova povezanih s agresivnim ponašanjem koje prethode ovakvim incidentima (galama, lomljava stakla). Kamere s komponentom detekcije zvuka pokazale su se poželjnijim za proaktivno djelovanje u odnosu na one koje nude isključivo vizuelnu pokrivenost, zbog čega su ovi uređaji našli mjesto u prijemnoj sobi za hitne slučajeve, glavnom ulazu, kafeteriji i satelitskim objektima. Napredni audioanalitički alati u srži sistema omogućavaju sigurnosnom timu da brzo reaguje na potencijalne incidente, osiguravajući proaktivnu zaštitu i smanjenje rizika od eskalacije situacija, navode u Axisu.

Da napredna sigurnosna rješenja ovog tipa bilježe povećanu potražnju potvrdio nam je i Onofrio iz kompanije SDS. On dodaje da su izazovi povezani s detekcijom prijetnji izvan zgrada, odnosno za situacije u kojima napadač još nije probio sigurnosni perimetar, riješeni pomoću sistema za detekciju pucnjeva SDS Perimeter Outdoor Gunshot Detection.

Ovaj sistem je integriran s unutrašnjim sistemom koji šalje obavijesti u realnom vremenu i podržava automatizirane sigurnosne odgovore, čime se “povećava budnost i jača prilagodljivost u odnosu na regionalne sigurnosne prijetnje”.

“Mnogi su klijenti usvojili naša rješenja nakon incidenata s oružanim nasiljem unutar ili u blizini njihovih objekata. Iako još nismo imali slučaj pucnjave uživo na lokaciji na kojoj su naši senzori implementirani, klijenti imaju povjerenje u proaktivnu i pouzdanu zaštitu koju pružaju naši sistemi”, kaže Onofrio.

U kompaniji SoundThinking navode da se njihov ShotSpotter naširoko koristi u regiji EMEA, pri čemu izdvajaju uspješne implementacije u Cape Townu i Nelson Mandela Bayu za borbu protiv urbanog oružanog nasilja, te u Nacionalnom parku Kruger, gdje ovaj sistem služi u borbi protiv krivolova.

“Sistem je posebno razvijen za vanjske prostore i može se implementirati bilo gdje u regiji EMEA gdje oružano nasilje predstavlja problem. Nema potrebe za posebnim prilagođavanjem jer ShotSpotter nudi univerzalnu i primjenjivu inteligenciju koja omogućava snagama reda da brzo i efikasno reagiraju na pucnjavu”, kaže Lester.

Izazov je smanjiti cijenu i broj lažnih alarma

Ipak, sistemi detekcije pucnjeva dolaze u paketu s izazovima koje treba razmotriti na vrijeme kako bi se iz njih izvukao maksimum u smislu učinka i isplativosti. Za početak, instalacija u složenim okruženjima zahtijeva pažljivo planiranje kako bi se izbjegle akustične slijepe tačke.

Lažni pozitivni rezultati znatno su smanjeni kod modernih sistema, no i dalje su izvor briga za sve potencijalne investitore. Pored mehaničkih zvukova sličnih pucnjavi, detekciju zvuka kroz akustično zagušenje mogu omesti i snažan vjetar, grmljavina i kiša. Jednako opasni su i lažni negativni rezultati, gdje stvarna pucnjava uopće ne bude detektirana.

Troškovi su još jedan značajan faktor. Sistemi akustične detekcije pucnjeva obično zahtijevaju ulaganje od oko 27.000 do 33.000 dolara po kvadratnom kilometru godišnje. Iako ovi troškovi uključuju održavanje i podršku dobavljača, oni mogu biti prepreka za manje organizacije ili finansijski slabije zajednice. Osim toga, veći obim dobijenih informacija o pucnjavi može opteretiti resurse policije, što zahtijeva angažman dodatnog osoblja, vozila i kapaciteta za forenzičku analizu.

I obuka je važna za maksimiziranje efikasnosti sistema akustične detekcije pucnjeva. Policajci moraju biti osposobljeni da interpretiraju akustične podatke, prepoznaju obrasce u incidentima povezanim s vatrenim oružjem i planiraju reakciju na odgovarajući način. To uključuje razumijevanje razlike između kriminalističkih istraga, odnosno identifikacije počinilaca i rješavanja osnovnih uzroka pojave pucnjave u određenim područjima.

Isto tako, korištenje ove kao i drugih sigurnosnih tehnologija često izaziva zabrinutost u vezi s privatnošću i sistem akustične detekcije pucnjeva tu nije izuzetak. Kritičari tvrde da postavljanje sistema akustične detekcije sistema u rejonima s visokom stopom kriminala u lokalnim zajednicama može pojačati osjećaj pretjeranog nadzora i policijske represije. Nošenje s ovim problemom zahtijeva transparentnost, angažman zajednice i jasno naglašavanje prednosti ovih sistema za javnu sigurnost.

Službe za provedbu zakona zato moraju blisko sarađivati s predstavnicima zajednice kako bi im objasnili način rada sistema za detekciju pucnjave i naglasiti da se oni implementiraju na temelju objektivnih podataka o kriminalu, a ne u skladu sa subjektivnim predrasudama. U ovom segmentu, redovna komunikacija, javni forumi i lako dostupni portali s podacima mogu znatno ojačati povjerenje i pokazati posvećenost ispravnoj sigurnosnoj praksi uz manje poznate tehnologije.

Na kraju, realna su očekivanja da će sazrijevanje ove tehnologije dovesti i do veće cjenovne pristupačnosti za širi spektar organizacija. Za sada, njeni ključni aduti su proaktivni karakter detekcije pucnjeva, rastući broj napada povezanih s oružanim nasiljem i viši stepen zaštite života i imovine na temelju identifikacije prijetnje u realnom vremenu i kvalitetnijih informacija koje pomažu u njenoj bržoj neutralizaciji.

SAD je najveće tržište

Akustični sistemi za detekciju pucnjeva najviše se koriste u Sjedinjenim Američkim Državama. Velika zastupljenost u SAD-u posljedica je izraženih problema s oružanim nasiljem u mnogim američkim gradovima koji premašuju stope kriminaliteta u Evropi i Aziji. Osim toga, visoka cijena ovih sistema ograničava njihovu upotrebu u manje bogatim zemljama. Većina američkih policijskih agencija koristi fiksne sisteme akustične detekcije pucnjeva koji su integrirani u sisteme kompjuterske dispečerske službe (CAD) ili povezani s mobilnim terminalima (MDT) i pametnim telefonima. Ova povezanost omogućava brzu reakciju policijskih službenika na lokacije na kojima su zabilježeni pucnji. Iako se ukupna efikasnost sistema za detekciju pucnjeva još ispituje, jedan od vodećih proizvođača ove tehnologije navodi da ima aktivne ugovore s više od 120 američkih policijskih agencija.

Kako je ShotSpotter smanjio kriminal u Cape Townu

Učinak sistema ShotSpotter u Cape Townu jedan je od primjera uspješne implementacije akustičnog sistema za detekciju pucnjeva. Ovaj grad je prvi u Južnoafričkoj Republici uveo ovu tehnologiju 2016. godine u sklopu trogodišnjeg pilot-projekta u kvartovima Hanover Park i Manenberg, koji su došli na loš glas zbog kriminala povezanog s vatrenim oružjem i nasiljem bandi.

“Tokom realizacije pilot-programa, ShotSpotter je pomogao u hapšenju preko 50 osoba, zapljeni više od 35 komada vatrenog oružja i konfiskaciji 400 komada municije. Slanjem obavijesti u stvarnom vremenu, policijski službenici mogli su brzo reagovati na incidente, uz podršku vođenju istraga i prikupljanju ključnih dokaza”, kaže Lester.

Uspjeh inicijalne implementacije doveo je do značajnog proširenja zone pokrivenosti sistemom u decembru 2022. godine, kada je ShotSpotter implementiran na području površine devet kvadratnih kilometara, odnosno u naseljima Nyanga i Lavender Hill. Do 2024. godine, učinak ShotSpottera se dodatno osjetio. Sistem je zabilježio preko 7.400 ispaljenih metaka u nadgledanom području i tako direktno doprinio zapljeni 60 komada vatrenog oružja u Philippiju (uključujući Hanover Park) i 54 komada u Manenbergu. Važno je napomenuti da je 70% svih komada vatrenog oružja koje su zaplijenili organi reda u Cape Townu pronađeno u zonama u kojima je instaliran ShotSpotter. U konačnici, navedene aktivnosti su donijele i konkretne promjene na terenu jer se naselja poput Hanover Parka, Nyange i Manenberga više nisu nalazila na listi 30 najsmrtonosnijih policijskih oblasti u Južnoafričkoj Republici.

Zvuk promjena daleko se čuje

Pejzaž tehničke i javne sigurnosti prolazi dramatičnu transformaciju. Važan kamenčić u novom mozaiku su akustični sistemi za detekciju pucnjeva koji obećavaju revoluciju u načinu na koji gradovi, organizacije i institucije odgovaraju na oružano nasilje.

Uz rastuću zabrinutost zbog pucnjava u školama i rasta urbanog nasilja, ovi akustični sistemi predstavljaju više od tehnološke inovacije i izvor su nade za nasiljem pogođene zajednice koje od država i organa reda danas traže brze i precizne odgovore.

Ipak, pred širim usvajanjem tehnologije akustične detekcije pucnjeva leže brojni izazovi. Visoki troškovi instalacije, tehnička složenost i zabrinutost zbog zaštite privatnosti su prepreke koje se ne mogu ignorirati. Istovremeno, ovi sistemi nisu nepogrešivi jer okolišni faktori poput vjetra i buke u gradovima mogu utjecati na preciznost detekcije.

Uprkos tome, globalna potražnja za ovim sistemima je neosporna. Od rastućih tržišta u Indiji i Kini do Saudijske Arabije i Ujedinjenih Arapskih Emirata, države i organizacije sve više tretiraju akustičnu detekciju pucnjeva kao ravnopravnu komponentu infrastrukture javne sigurnosti. Kako se inicijative pametnih gradova šire i tehnološke inovacije ubrzavaju, ovi sistemi su na putu da postanu jednako važni za tehničku i gradsku sigurnost kao videonadzorne kamere. Zato je ovo svojevrsno ozvučenje nekada “gluhe” javne sigurnosti proces koji će vrijediti pažljivo i pametno osluškivati i u godinama pred nama.

Analiza sigurnosti škola: Da li sigurnost ipak dolazi u hrvatske škole?

Prije provedbe i usklađivanja sigurnosnih mjera potrebno je poduzeti dodatne korake kako bi se postigli viši standardi sigurnosti u školama i očuvali postojeći. Obrazovne ustanove u Hrvatskoj već su bile obvezne pridržavati se određenih standarda i posjedovati operativne dokumente koji se redovito ažuriraju i nadziru. Novim Protokolom nastoje se obuhvatiti svi sigurnosni elementi koji štite učenike, zaposlenike, roditelje i vanjske posjetitelje dok se nalaze unutar školskih prostora

Piše: Alan Barr, CMKS, Salon bankarske opreme Ozimec; ravnatelj Centra za sigurnost u obrazovnim ustanovama pri UHMS-u; E-mail: alan.barr@sbo.hr

 Jesu li sigurnosni procesi i dokumentirani protokoli bili dovoljni ili je nedavno doneseni Protokol o kontroli ulaska i izlaska u školskim ustanovama zaista bio prijeko potreban? Bio je potreban itekako, ali… Kako bi se osigurao viši stupanj sigurnosti u obrazovnim ustanovama – osnovnim i srednjim školama te učeničkim domovima – i zaštitili učenici i zaposlenici, Ministarstvo znanosti, obrazovanja i mladih Republike Hrvatske donijelo je 2. siječnja 2025. godine Protokol o kontroli ulaska i izlaska u školskim ustanovama. Cilj Protokola je smanjiti sigurnosne rizike i unaprijediti zaštitne mjere u školama.

 Što donosi Protokol?

Protokol pruža smjernice za prilagodbu školskih pravila s ciljem kontrole pristupa obrazovnim ustanovama i jačanja sigurnosnih mjera. No, s obzirom na brzo donošenje dokumenta, smjernice su prilično općenite – nisu navedene tehničke specifikacije, sigurnosni certifikati, euro norme ni standardi koje bi škole trebale primjenjivati prilikom planiranja i provedbe mjera. To ravnateljima ostavlja nejasnoće o konkretnim koracima koje trebaju poduzeti i na koji način. Ipak, Protokol uvodi nekoliko ključnih elemenata:

 Identifikacija posjetitelja – Svaka osoba koja ulazi u školu (roditelji, vanjski suradnici, gosti) mora se identificirati pri dolasku. Posjetitelji se unaprijed prijavljuju školskom osoblju i prolaze sigurnosnu kontrolu. U nekim školama može biti obvezno nošenje vidljive iskaznice ili značke tijekom boravka u školi.

 Zabranjeni (kontrolirani) ulazi, odnosno jasno označeni i kontrolirani ulazi. Svi vanjski posjetitelji mogu ulaziti isključivo na određene i jasno označene ulaze, poput glavnog ulaza ili portirnice, osobito za vrijeme nastave. Načelno, učenici mogu koristiti dodatne ulaze predviđene za brži pristup školi, ali samo u razdoblju od 30 minuta prije početka nastave. Nakon tog vremena, svi ulazi se zaključavaju, a pristup školi omogućen je isključivo kroz glavni ulaz, uz prethodnu najavu.

Tehnička zaštita i fizičke barijere – sigurnosne barijere, poput zaključanih vrata, elektronički zaključanih prolaza ili vrata koja se ne mogu otvoriti bez prethodne identifikacije, ključni su elementi tehničke zaštite u obrazovnim ustanovama. Osim što je potrebno spriječiti neovlašteni ulazak uklanjanjem ključeva i osiguravanjem da vrata budu zaključana, važno je uzeti u obzir i mogućnost brze i učinkovite evakuacije. U hitnim slučajevima, poput požara, potresa ili unutarnje prijetnje, moraju postojati jasni protokoli za otvaranje vrata i siguran izlaz iz škole.

Prije provedbe i usklađivanja sigurnosnih mjera potrebno je poduzeti dodatne korake kako bi se postigli viši standardi sigurnosti i očuvali postojeći. Obrazovne ustanove u Hrvatskoj već su bile obvezne pridržavati se određenih standarda i posjedovati operativne dokumente koji se redovito ažuriraju i nadziru. Među važnijim dokumentima koji su povezani sa sigurnosnim protokolima škole i osobama koje borave u školi su: Pravilnik o zaštiti na radu, Pravilnik o zaštiti od požara, koji uključuje ažurirani Evakuacijski plan za slučaj požara ili drugih vanjskih opasnosti, Odluka o imenovanju voditelja i zamjenika voditelja evakuacije i spašavanja, Odluka o imenovanju radnika za pružanje prve pomoći, Politika privatnosti i Odluka o osobama odgovornim za obradu osobnih podataka.

Protokol i sigurnosni elementi

Protokolom se nastoje obuhvatiti svi sigurnosni elementi koji štite učenike, zaposlenike, roditelje i vanjske posjetitelje dok se nalaze unutar školskih prostora. Međutim, Protokol se ne odnosi na sigurnost izvan zgrade, poput perimetra oko škole, školskih igrališta ili parkirališta za zaposlenike i posjetitelje.

Glavna točka 2. Protokola sadrži naputke za kontrolu pristupa školskim prostorima. Iako je pravilo o zaključanim vratima već bilo u prijašnjim pravilnicima, sada je jasno propisano da svi ulazi i izlazi škole moraju biti zaključani tijekom nastave. Jedini operativni ulaz za komunikaciju i prolaz tijekom nastave je glavni ulaz, uz detaljne upute o tome tko, kada i kako može koristiti taj ulaz.

 Ulaz i izlaz učenika i posjetitelja

Prema Protokolu, učenici ulaze kroz glavni ulaz ili druge predviđene ulaze 30 minuta prije početka nastave i izlaze 15 minuta nakon završetka. Točno vrijeme ulaska i izlaska određuje ravnatelj škole na temelju rasporeda školskih sati, uz prilagodbu ulaza radi jednostavnijeg i bržeg protoka učenika.

Tijekom malih i velikih odmora, učenici osnovnih škola nemaju dopuštenje napuštati školske prostore. Učenicima srednjih škola dozvoljen je izlazak tijekom velikog odmora. Razlog za ovu razliku je činjenica da osnovne škole učenicima osiguravaju obroke u školskoj kuhinji, dok to nije slučaj za srednje škole. Svi posjetitelji obrazovnih ustanova obvezni su unaprijed najaviti dolazak te dobiti potvrdu od školskog osoblja. Školski zaposlenik koji zaprimi najavu obvezan je o tome obavijestiti radnika na ulazu u školsku ustanovu.

 Zaštitari u školama

Načelno, zaštitari u školama trebali bi igrati ključnu ulogu u očuvanju sigurnosti i prevenciji potencijalnih prijetnji unutar školskog prostora. Njihova zadaća ne uključuje samo fizičku zaštitu već i preventivno djelovanje koje omogućava sigurno okruženje za učenike i nastavnike. Uloga zaštitara mora biti prilagođena specifičnim potrebama svake škole, ovisno o veličini, lokaciji i specifičnim sigurnosnim izazovima.

Nekoliko dana nakon donošenja Pravilnika, a neposredno prije početka drugog polugodišta školske godine 2024./2025., Grad Zagreb odobrio je sredstva za angažiranje zaštitarskih tvrtki. Prema trenutnom planu, svaka osnovna škola dobila je jednog zaštitara u smjeni od deset sati, a zaštitari će ostati angažirani do kraja školske godine. Međutim, s obzirom na to da u Hrvatskoj trenutno nedostaje 3.000 zaštitara, angažirane su sve osobe s licencom koje mogu odraditi satnicu. Posljedica toga je smanjena kvaliteta profesionalnosti, komunikacijskih sposobnosti i mogućnosti dugoročnog zaposlenja na istim ili sličnim pozicijama. Iako je formalno angažiranje zaštitara ostvareno, stupanj sigurnosti u mnogim obrazovnim ustanovama nije značajno porastao, pa su u nekim školama jedino zaključana vrata rezultat mjera za poboljšanje sigurnosti.

Zaštitari u školama trebali bi nadzirati i kontrolirati pristup, što uključuje praćenje i provjeru ulazaka i izlazaka svih osoba – učenika, roditelja i posjetitelja – osobito na glavnim ulazima, bočnim vratima i drugim osjetljivim područjima. Njihova zadaća obuhvaća i preventivno djelovanje u slučajevima nasilja, prijetnji, vandalizma ili drugih sigurnosnih prijetnji, uz sposobnost brze reakcije i deeskalacije situacije te, po potrebi, obavještavanje nadležnih službi. Osim toga, zaštitari su prvi kontakt u kriznim situacijama, osiguravaju koordinaciju s policijom i hitnim službama, te prate školske prostore poput hodnika, dvorišta, igrališta i parkirališta, često putem videonadzora. Također, sastavljaju sigurnosne izvještaje o incidentima i potencijalnim prijetnjama, koji služe za daljnju analizu i prevenciju.

 Kako su zaštitari u Zagrebu angažirani privremeno, a u ostalim gradovima i županijama nisu jednako zastupljeni, Ministarstvo znanosti, obrazovanja i mladih predložilo je nadopunu Protokola (točka 6., paragraf 6.A) kojom bi škole od početka iduće školske godine bile obvezne zaposliti osobu zaduženu isključivo za sigurnost unutar škole, kao stalnog zaposlenika obrazovne ustanove. Naziv radnog mjesta ove osobe bio bi “operativni djelatnik/djelatnica za sigurnost i civilnu zaštitu”. Njihove zadaće uključivale bi zaštitu osoba i imovine od protupravnog ponašanja, što obuhvaća otključavanje i zaključavanje škole, obilazak prostorija, provjeru ispravnosti videonadzora, sustava i uređaja, kao i identifikaciju osoba.

Također, zaduženja bi uključivala zaštitu od požara i eksplozija kroz provjeru prohodnosti vatrogasnih pristupa, upravljanje krizama i civilnu zaštitu uz osiguranje prohodnosti evakuacijskih puteva te provođenje evakuacije i spašavanja. Osim toga, ta bi se osoba brinula o zaštiti podataka i informacija, primjerice obavještavanjem nadležnih o pronađenim dokumentima i osiguravanjem zaštite osobnih podataka učenika i djelatnika.

Radno mjesto zaštitara

Operativni djelatnici trebali bi komunicirati uljudno i profesionalno, upozoravati na neprihvatljivo ponašanje, sprječavati sukobe među učenicima te pružati informacije posjetiteljima škole. Obavljali bi i ostale poslove vezane uz sigurnost i civilnu zaštitu, definirane godišnjim planovima i relevantnim propisima.

Unatoč ovim planovima, još nisu jasno definirani obuka i uvjeti zapošljavanja na ovom radnom mjestu. Nije poznato hoće li zapošljavanje prethoditi obuci ili će se zahtijevati završeno obrazovanje za ovu poziciju. Riječ je o velikom broju novih radnih mjesta, a trenutačno nema podataka o interesu za ovu poziciju. Prema neslužbenim informacijama, velik broj zaštitara želi se zaposliti u obrazovnim ustanovama zbog sigurnijeg okruženja i većih primanja u odnosu na zaštitarske tvrtke. No, postavlja se pitanje hoće li biti provedene sigurnosne provjere prije zapošljavanja ili obuke, što je uobičajena praksa za profesionalno sigurnosno osoblje u privatnom i javnom sektoru.

Ide nabolje

Uz sve izazove koje je Protokol donio ravnateljima obrazovnih ustanova, zaštitarskim tvrtkama, centrima za obuku, zaposlenicima škola, roditeljima i učenicima, sigurnost obrazovnih ustanova u Hrvatskoj kreće prema unificiranju sigurnosnih standarda.

Prvi korak koji škole moraju poduzeti jest angažiranje stručnjaka za izradu dokumentacije koja uključuje sigurnosnu procjenu postojećeg stanja, analizu i matricu rizika te Plan sigurnosti i zaštite cijele škole. Budući da upravo ovi dokumenti predstavljaju temelj svih daljnjih aktivnosti, a u njihovoj izradi će sudjelovati sigurnosni stručnjaci, tehničari sigurnosti i zaštite, očekuje se da će kroz ovaj proces biti ispravljene nejasnoće u Protokolu, uključujući sigurnosne mjere, specifikaciju certifikata, popis europskih normi i uvođenje standarda kojih bi se škole trebale pridržavati pri planiranju, provedbi i realizaciji Protokola.

Sigurnosnom procjenom utvrdit će se trenutačno stanje dokumentacije povezane sa sigurnošću, odnosno provjeriti postoji li nešto što nedostaje. Analiza rizika i matrica rizika, koja uključuje stupnjeve vjerojatnosti te stupnjeve utjecaja i posljedica, omogućuju identifikaciju, procjenu i upravljanje rizicima. Na temelju tih podataka donose se odluke o smanjenju, prijenosu ili prihvaćanju rizika, ovisno o njihovoj ozbiljnosti i vjerojatnosti. Ključni dokument za daljnje postupke u osiguranju škola i svih sudionika jest Plan sigurnosti. On mora obuhvatiti strategije, procedure i mjere za zaštitu učenika, nastavnog osoblja, roditelja i drugih osoba koje borave u školi. Temelji se na prevenciji, brzom odgovoru u kriznim situacijama i kontinuiranom praćenju sigurnosnih prijetnji, a uključuje mjere tehničke zaštite, obuku i jasne protokole za postupanje u slučaju nužde, bilo da je riječ o lockdownu ili evakuaciji.

Jesmo li, na kraju, sigurni?

Unatoč izoliranim incidentima koji se mogu dogoditi bilo gdje – u školama, prometu, ordinacijama liječnika ili na benzinskim postajama – moglo bi se kazati da je naša regija sigurna, a škole u regiji zaštićene. Ipak, ključni korak prema višem stupnju sigurnosti jest činjenica da se na njoj aktivno radi i da se razvija svijest ne samo stručnjaka već i šire javnosti. Danas su to škole, sutra će to biti i sve druge ustanove s velikom fluktuacijom ljudi. Sigurnost dolazi.

Roombanker traži distributere u Jadranskoj regiji

Roombanker, proizvođač visokokvalitetnih bežičnih alarmnih sistema po pristupačnijim cijenama, traži kvalificirane distributere u Adria regiji.

Riječ je o iskusnom proizvođaču bežičnih pametnih kućnih sistema zasnovanih na IoT-u, čiji proizvodni tim ima dugogodišnje iskustvo u radu sa svjetski poznatim sigurnosnim brendovima. Oslanjajući se na ovo iskustvo, Roombanker je razvio napredni bežični alarmni sistem koji integriše najsavremenije tehnologije kao što su dvosmjerna komunikacija, 128-bitna AES enkripcija i FHSS (Frequency Hopping Spread Spectrum) za poboljšanu sigurnost i pouzdanost.

Namijenjena za stambene i male poslovne aplikacije, Roombankerova rješenja osiguravaju brzu instalaciju i jednostavan rad za klijente širom svijeta. Pored sigurnosnih sistema, u ponudi je i kompletan asortiman rješenja za automatizaciju doma, upravljanje energijom i nadzor okoliša.

Zahtjevi od distributera

Roombanker traži distributere koji ispunjavaju sljedeće kriterije:

  1. Jaki odnosi s kupcima i korisnicima: Sposobnost izgradnje i održavanja odličnih odnosa sa kupcima i korisnicima, uz izuzetnu uslugu i podršku.
  2. Regionalni utjecaj: Snažno prisustvo i utjecaj na lokalnom tržištu, sa dobro uspostavljenom mrežom i reputacijom.
  3. Efikasan marketing brenda i promocija proizvoda: dokazane vještine u marketingu brenda i promoviranju proizvoda širokoj publici, s fokusom na rastući tržišni udio.
  4. Sposobnost prodaje i tehničke podrške: Predani tim za prodaju i tehničku podršku, sa solidnim razumijevanjem sigurnosnog tržišta i sposobnošću da efikasno podrži Roombanker liniju proizvoda.

Podrška distributerima

Roombanker je posvećen pružanju sveobuhvatne podrške svojim distributerima kako bi osigurao njihov uspjeh:

  1. Rabati: Nude atraktivne poticaje za rabate kako bi pomogli agentima da prošire svoje poslovanje i povećaju profitabilnost.
  2. Podrška u prodaji: Roombankerovi partneri dobijaju pomoć u uspostavljanju i promociji višestrukih prodajnih kanala, uključujući strategije generisanja prometa kako bi agente pozicionirali kao vodeće pružaoce usluga u regionu.
  3. Poslovno vodstvo: Distributeri će imati koristi od opsežne poslovne podrške, uključujući smjernice o prodajnim strategijama, ponudi proizvoda i pristup široj mreži resursa.

Kako se prijaviti

Zainteresovanim distributerima nude se dva praktična načina da se prijave:

Prvi način

Skenirajte QR kod da popunite formular za registraciju i date svoje kontaktne podatke. Roombanker će vam se obratiti odmah nakon što primi vašu registraciju.

Drugi način

Podnesite prijavu direktno putem web-stranice kompanije. Roombankerov poslovni razvojni tim će pregledati vašu prijavu i kontaktirati vas kako biste razgovarali o sljedećim koracima, uključujući detalje o odredbama i uvjetima partnerstva.

Za više informacija posjetite web-stranicu Roombankera ili kontaktirajte njihov tim za odnose s distributerima na mia.zhao@roombanker.com.

Funkcije Roombanker bežičnog alarmnog sistema

Roombanker bežični alarmni sistem nudi sveobuhvatnu sigurnost doma s naprednim povezivanjem i vrhunskim funkcijama:

  • Tri vrste konekcije: Kontrolna tabla sistema (koja se naziva i Home Security Hub) podržava 4G, WiFi i Ethernet veze, osiguravajući pouzdan rad čak i u područjima s promjenjivom dostupnošću interneta. Također uključuje 8-satnu rezervnu Li-ion bateriju, koja održava sistem u funkciji u slučaju iznenadnog nestanka struje.
  • Protokoli povezivanja dugog dometa: Sistem je kompatibilan sa Zigbee, Bluetooth Low Energy (BLE) i našim vlasničkim RBF protokolima (Sub GHz protokol). RBF se proteže do 3.500 metara na otvorenom te koristi FHSS, 128-bitnu AES enkripciju i dvosmjernu komunikacijsku tehnologiju za robusnu sigurnost.
  • Mobilna aplikacija za jednostavnu instalaciju: Sistem ima mobilnu aplikaciju (RB-Link) prilagođenu korisniku za jednostavnu instalaciju, konfiguraciju uređaja i praćenje jačine signala u realnom vremenu
  • PIR detektor pokreta prilagođen kućnim ljubimcima: Opremljen višestrukim preciznim tehnologijama kao što su detekcija protiv bijelog svjetla, digitalna temperaturna kompenzacija i podesivi prag za preciznu detekciju pokreta.
  • Senzori za vrata i prozore sa zaštitom od neovlaštenog korištenja: Magnetski senzori koji aktiviraju upozorenje u slučaju neovlaštenog mijenjanja ili pomjeranja.
  • Elegantne tastature: Ove tastature imaju alarme za hitne slučajeve koji se mogu aktivirati jednim dodirom (medicinske, požarne i opće hitne slučajeve), podršku za do 69 korisnika, višekorisnički rad i tihi alarm za dodatnu sigurnost.
  • Prijenosni privjesci za ključeve: Jednostavne kontrole jednim dodirom za brzo aktiviranje i deaktiviranje, plus dvije prilagodljive tipke za druge automatizirane scene.
  • Vanjska sirena na solarno napajanje: Sirena otporna na vremenske prilike koja radi na solarnu energiju.
  • Unutrašnja sirena sa brzim odzivom: Glasna unutrašnja sirena sa podesivom jačinom zvuka i više opcija zvuka alarma.
  • Dodatni sigurnosni uređaji: Roombanker nudi niz drugih uređaja, uključujući detektore dima, detektore curenja vode sa dvije sonde i još mnogo toga.
  • Uređaji za nadzor potrošnje energije: Sistem integriše i funkcije kućne automatizacije, sa pametnim utikačima, visokostrujnim zidnim prekidačima, niskostrujnim pametnim relejima i monitorima temperature/vlažnosti kako bi se optimiziralo upravljanje energijom u kući.

Aikom: Optimizacija marketinških strategija u prodavnicama

Wi-Fi u maloprodajnom sektoru više nije samo alat za pružanje povezanosti kupcima; razvio se u snažan marketinški instrument. Cambium Networks, jedan od vodećih ponuđača bežičnih rješenja, razvio je napredne tehnologije koje pretvaraju Wi-Fi infrastrukturu u alat za analizu ponašanja kupaca i personaliziranje njihovih kupovnih iskustava

Piše: Marko Peica, direktor prodaje za Jadransku regiju, Katar, Tursku i Grčku, Aikom International; E-mail: marko.peica@aikominternational.com

Evolucija bežičnog interneta ne samo da poboljšava povezivost u trgovinama već nudi i nove prilike trgovcima da privuku i zadrže kupce. Danas je besplatan Wi-Fi standardna usluga u trgovinama, ali Cambium Networks je razvio rješenja koja idu daleko izvan obične povezanosti. Integracijom Wi-Fi tehnologije s naprednim alatima za analizu podataka, trgovci mogu prikupljati vrijedne uvide u ponašanje kupaca, poput ruta kretanja, vremena provedenog u trgovini i najzanimljivijih dijelova prodajnog prostora. Ovi podaci, koji se prikupljaju anonimno i uz potpuno poštivanje privatnosti, omogućavaju trgovcima da personaliziraju ponudu i optimiziraju raspored prostora, čime unapređuju iskustvo kupovine i povećavaju prihode.

Unapređenje korisničkog iskustva

Konkretan primjer je korištenje Wi-Fi-ja u tržnim centrima, gdje kupci u prosjeku provode nešto više vremena u kupovini. Ovo omogućava detaljan pregled preferencija kupaca, uz praćenje onih koji posjećuju određene trgovine, najčešće korištenih ruta i trgovina u kojima se najviše zadržavaju. Podaci ove vrste izuzetno su važni za marketinške odjele jer omogućavaju kreiranje personaliziranih i učinkovitijih komunikacijskih kampanja, čime znatno mogu poboljšati i poslovne rezultate.

Osim prikupljanja podataka, Wi-Fi Cambium Networksa pruža kupcima stabilnu i brzu konekciju. Dobra konekcija omogućava im da koriste svoje mobilne uređaje za pretraživanje informacija o proizvodima, poređenje cijena ili dijeljenje iskustava na društvenim mrežama u realnom vremenu.

Rješenja Cambium Networksa

cnMaestro je napredno rješenje za upravljanje mrežom namijenjeno bežičnim i žičanim rješenjima Cambium Networksa. Pruža fleksibilnu skalabilnost i centraliziranu kontrolu kroz jedan interfejs, osiguravajući sigurno i cjelovito upravljanje životnim ciklusom mreže. S mogućnostima za automatsko postavljanje, nadgledanje i rješavanje problema, cnMaestro pojednostavljuje operacije te osigurava kontinuirano i optimizirano održavanje.

X7-35X je unutrašnja pristupna tačka koja podržava Wi-Fi 7. Može prenositi podatke pri vrlo visokim brzinama (do 9,2 Gbps, agregiranjem svih dostupnih frekvencija), a ono što ga izdvaja je maksimalan broj istovremeno povezanih korisnika, koji može dosegnuti i do 768 po uređaju, čime je pogodan i za najveće i najprometnije trgovine i tržne centre. Ovaj uređaj već integriše sve funkcionalnosti za brzo postavljanje pristupnih portala za goste. Također, pripremljen je i za buduće tehnologije, podržavajući IoT protokole poput BLE i ZigBee.

Wi-Fi je postao mnogo više od jednostavne usluge povezivanja: on je snažan marketinški alat koji može transformirati iskustvo kupovine i znatno povećati prodaju. Aikom International, zvanični distributer Cambium Networksa, idealan je partner za implementaciju ovih rješenja.

Priče zaštitara: Poštenje nema cijenu

Iako je prošlo više od decenije, zaposlenici agencije Flek Security s ponosom spominju taj događaj. Njihovi su zaštitari tada pokazali ne samo profesionalnost već i poštenje dostojno sjećanja na taj divan ljudski gest

Piše: Dženana Bulbul; E-mail: redakcija@asadria.com

Povjerenje i profesionalizam ključne su vrijednosti u zaštitarstvu. Uz svakodnevno suočavanje s brojnim izazovima, dogode se i prilike u kojima zaposlenici zaštitarskih agencija mogu pokazati istinsku posvećenost i moralnu odgovornost na upečatljiv način. Jedan takav događaj desio se u Prijedoru, gradu na sjeverozapadu Bosne i Hercegovine, u septembru 2013. godine, kada je izgubljena, pronađena i vlasniku vraćena torba s velikom svotom novca.

Profesionalna reakcija

Iako je prošlo više od decenije, ovaj događaj duboko se urezao u sjećanje zaposlenicima agencije Flek Security. Kako su nam ispričali, tada su pokazali da se poštenje i profesionalizam isprepliću u svakom aspektu njihovog posla. Dogodilo se to tokom redovne patrole u prodajnom centru “Bingo” u Prijedoru. Zaštitar Dalibor Banović je tokom redovnog obilaska objekta pronašao čudnu crnu torbicu u muškom toaletu u Bingo centru. “Naizgled se činilo da je u pitanju običan događaj, ali sadržaj torbice dao je ovoj priči sasvim novu dimenziju”, priča nam Daliborov kolega Emir Bato Begić, inače tehnički direktor agencije Flek Security. “Dobro se svi sjećamo tog događaja, kad je kolega zaštitar Dalibor Banović pronašao neobičnu torbicu u toaletu. Sjećam se da je u prvi mah zastao, skoro da se uplašio kada je vidio koliko novca ima u njoj. A, ko ne bi”, kaže Begić.

Sačinili zapisnik

Odmah po pronalasku, Dalibor je obavijestio kolege u smjeni. Torbicu je odnio u kancelariju, gdje su je zajedno otvorili i, na veliko iznenađenje, pronašli veliku količinu novca – 46.000 KM (oko 23.000 eura). “Tokom te smjene, sigurnost objekta održavali su šef obezbjeđenja Predrag Kragulj, koji je, nažalost, u međuvremenu preminuo, zatim zaštitar Dalibor Banović, koji je pronašao zaboravljeni novac prilikom redovnog obilaska, te Siniša Čelić, nadglednik zadužen za sistem videonadzora. Oni su torbicu otvorili i tamo našli ravno 46 hiljada konvertibilnih maraka”, kaže Begić. On ističe da su radnici agencije Flek Security, bez obzira na “iskušenje” kojima bi rijetki odolili, bez razmišljanja postupili krajnje profesionalno, osiguravajući da pronađena imovina budu zaštićena sve do pronalaska njenog vlasnika.

“Zanimljivo je – i to zaista moram istaći – da je torbica s novcem bila pronađena u toaletu koji nije pokriven videonadzornim kamerama. Kad to kažem, jasno vam je da je naš kolega zaista postupio krajnje profesionalno i ljudski. Za nas je to jedan istinski herojski čin”, kaže tehnički direktor agencije.

“Taj novac možda je nekome bio potreban za lijek ili neki važan životni cilj. Kada radite ovakav posao, poštenje mora biti temelj svakog postupka. Nikada ne bih htio nositi to na savjesti” – Dalibor Banović

Oteto je prokleto

Kolege iz agencije su zatim sačinile zapisnik, a utvrđeno je da torbica, pored novca, sadrži i jednu crvenu hemijsku olovku i dvije uplatnice i to na ime Hrvatske radio-televizije (HRT). To im je otkrilo i određeni trag prema vlasniku Vedžidu Mehagiću, koji je torbicu zaboravio prilikom pauze u Bingo centru tokom puta iz Banje Luke ka Cazinu. Nakon što je shvatio da je izgubio torbicu, Vedžid je ubrzo stigao na mjesto događaja, javio se zaštitarima i zamolio ih da mu pomognu, detaljno opisujući njen sadržaj. Nakon potvrde da je on zaista vlasnik, zaposlenici agencije Flek Security vratili su mu torbicu i novac. U znak zahvalnosti, Mehagić je nagradio Banovića sa 400 KM, koje je on podijelio s kolegama, uključujući i one koji tog dana nisu bili u smjeni.

“Ma i da živim sto godina, opet bih isto uradio i vratio bih novac njegovom vlasniku. Ne kaže se uzalud – oteto je prokleto. Taj novac možda je nekome bio potreban za lijek ili neki važan životni cilj. Nikada ne bih htio nositi to na savjesti. Kada radite ovakav posao, poštenje mora biti temelj svakog postupka”, kazao je za naš magazin Dalibor Banović. “Zaista, nije im ni palo na pamet da se okoriste, već su samo željeli da što prije vrate novac onome kome pripada. Banović je, bez razmišljanja, postupio onako kako mu nalaže profesionalna etika i lični moral. Kao i druge kolege”, dodao je Begić.

I nije prvi put…

Ovaj događaj dodatno oslikava vrijednosti koje agencija Flek Security njeguje u svom radu. Tehnički direktor Begić naglasio je kako je povjerenje temelj njihove misije. “Naši zaštitari ne štite samo objekte i ljude već svojim postupcima pokazuju kako se moralne vrijednosti čuvaju i njeguju. Ovo nije prvi put da su naši radnici vratili pronađeni novac, a takve priče govore o njihovoj profesionalnosti i predanosti”, kazao nam je Begić, dodajući da je Flek Security ponosan na tim ljudi koji svakodnevno pokazuju najviše standarde u poslu. Ova priča svjedoči o značaju etike u zaštitarstvu i doprinosu koji ovakvi činovi imaju na zajednicu, ali i na reputaciju zaštitarske agencije koja je pokazala čast i odgovornost, osnažujući povjerenje svojih klijenata i zajednice.

Šta predstavlja NIS2 direktiva za Jadransku regiju

Nova evropska direktiva o cyber sigurnosti predviđa uvođenje strogih mjera zaštite duž cijelog lanca opskrbe, čije se karike mogu pronaći u svim zemljama regije. No, jesu li ovdašnje kompanije spremne za temeljito regulatorno pospremanje u sektoru kibernetičke sigurnosti?

Piše: Mirza Bahić E-mail: mirza.bahic@asadria.com

Priča o NIS2 direktivi dominira evropskim kontinentom i za to postoji barem 10,5 biliona razloga izraženih u eurima koji će biti utrošeni na odbranu od cyber napada do 2025. Iste godine, do 17. aprila, članice Evropske unije moraju dovršiti proces kategorizacije tijela koja su obuhvaćena Direktivom, nakon čega im se daje 365 dana da se usklade s novim regulatornim zahtjevima. Stvar je nešto kompliciranija za kompanije izvan EU jer će ih kao kariku lanca nabavke evropskih kompanija NIS2 neminovno “očešati” i tražiti modifikaciju poslovnih praksi.

U nastavku teksta razgovaramo sa stručnjacima i poslovnim ljudima iz regiona koji će nam objasniti zašto je NIS2 prvorazredni događaj za regionalnu cyber sigurnost koja u mjesecima pred nama postaje punokrvna zakonska obaveza, a ne fakultativna poslovna praksa.

Izazov za kompanije izvan Unije

Podsjetimo se, NIS2 je stupio na snagu u januaru 2023. kao zamjena za NIS1. Nova legislativa uvela je znatno strožija pravila i kriterije u zaštiti kibernetičkih sistema unutar Unije. To se posebno odnosi na kritičnu infrastrukturu, usluge i podršku za efikasniju koordinaciju odgovora na cyber incidente koji znatno ugrožavaju ekonomiju i društvo.

Direktivom obuhvaćene organizacije sada moraju provoditi redovne procjene rizika svojih mrežnih i IT sistema i implementirati odgovarajuće tehničke i organizacijske mjere za upravljanje prijetnjama. To uključuje procedure za analizu rizika i upravljanje ranjivostima, kao i efikasnu primjenu kriptografije i enkripcije​​. Organizacije moraju uvesti procedure za praćenje incidenata i krizno upravljanje, uključujući detekciju, analizu i klasifikaciju povreda sigurnosti. U istom paketu ide i obavještavanje nadležnih državnih tijela o incidentima u zadanim rokovima.

“EU je prepoznala različitu sposobnost i otpornost odgovora na kibernetičke prijetnje po zemljama članicama, a kako su danas tvrtke povezane i kroz lanac opskrbe i sve je više velikih korporacija koje rade u više zemalja EU, cilj NIS2 direktive je smanjiti te razlike”, kaže Kristina Oršanić Kopić, savjetnica za kibernetičku sigurnost u kompaniji Combis.

Organizacije moraju donijeti i provoditi planove održavanja kontinuiteta poslovanja i oporavka od napada kako bi osigurale nastavak pružanja usluga i u vanrednim situacijama. Od zemalja regije, navedeni zahtjevi se odnose primarno na Sloveniju i Hrvatsku kao članice Unije, no opisane prakse neće zaobići ni Bosnu i Hercegovinu, Srbiju, Crnu Goru i Sjevernu Makedoniju. Razlog je jednostavan: važna stavka direktive je ona koja sigurnosno osjetljive organizacije imenuje odgovornim za upravljanje rizicima u cijelom lancu opskrbe s kojim rade. To znači da se obaveza primjene odgovarajućih mjera sigurnosti odnosi i na direktne dobavljače i pružaoce usluga koji rade s evropskim kompanijama.​

Obavezna primjena

Drugim riječima, ako kompanija izvan EU posluje s partnerima iz Unije ili pruža usluge koje su ocijenjene kao “esencijalne” za tamošnje tržište, ona će morati uskladiti svoje prakse s NIS2 standardima kako bi zadržala ovaj poslovni odnos. To uključuje procjene rizika, upotrebu enkripcije, redovno testiranje sigurnosti i procedure za brzo i efikasno prijavljivanje incidenata.

Obaveza primjene mjera sigurnosti odnosi se i na direktne dobavljače i pružaoce usluga koji rade s evropskim kompanijama

“Vjerujem da kompanije izvan EU čeka značajan zadatak u jačanju svojih sigurnosnih sistema. Ovo uključuje uspostavljanje sistema upravljanja, sveobuhvatno upravljanje cyber rizicima, zaštitu digitalne infrastrukture koja obuhvata ne samo IT sisteme nego i tehnologije poput SCADA sistema, IoT tehnologija, senzora itd., kao i kontinuirani monitoring i sposobnost kompanije da pravovremeno identificira i odgovori na potencijalne napade”, kaže Senad Džananović, direktor cyber sigurnosti u bh. kompaniji ZIRA.

Prema njemu, NIS2 će posebno utjecati na kompanije registrirane izvan Unije koje pružaju usluge u sektorima kao što su ICT (upravljane IT i sigurnosne usluge) i usluge digitalne infrastrukture na teritoriju Unije. Za pružanje usluga u drugim sektorima obuhvaćenim Direktivom, ove kompanije moraju imati fizičko prisustvo u nekoj od zemalja EU. Usklađivanje ostalih kompanija zavisit će od prilagođavanja nacionalnih zakona propisima Unije, ali kako zemlje regije teže članstvu u EU, očekuje se da će se i one uskoro morati uskladiti s novom regulativom.

Tri nivoa implementacije

Za adekvatnu implementaciju Direktive, obuhvaćeni sektori su podijeljeni na ključne i važne, dok će same kompanije morati implementirati mjere na tri nivoa. Prema Oršanić Kopić, prvi nivo je uspostava ključnih procesa upravljanja sigurnošću informacijskog sistema. Tu spadaju upravljanje sigurnosnim rizicima, uključujući one povezane s opskrbnim lancima, zatim kontrola incidenata i zaštita kontinuiteta poslovanja te izrada pratećih politika i procedura zahtijevanih mjerama nove direktive.

Drugi nivo uključuje kontrolne mjere temeljene na procjeni rizika i analizi utjecaja na poslovanje ICT okruženja i poslovanja klijenta. Te kontrolne mjere uključuju tehnološka rješenja i upravljane servise, kao što su višefaktorska autentifikacija, kontrola pristupa, rješenja za kontinuitet poslovanja kao što su IaaS, BaaS, DRaaS i AntiDDoS, te osnovna sigurnosna higijena (firewall i antivirusni softver nove generacije, endpoint detection and response rješenja, firewall web aplikacija, DLP rješenja i dr.). Na kraju, tu je i obaveza podizanja svijesti zaposlenika kroz anti-phishing kampanje i vježbe ljubičastog tima kao važan branik od kibernetičkih prijetnji.

Treći nivo podrazumijeva uspostavu sigurnosnog nadzora i validaciju sigurnosnih kontrola, što omogućuje prevenciju incidenata i ranu detekciju prijetnji. Ove aktivnosti uključuju usluge sigurnosnih operativnih centara (SOC) i MDR-a (Managed Detection and Response) koje će biti dostupne na cjelodnevnoj bazi tokom čitave godine. Za uspostavu SOC-a, kompanije se mogu obratiti pružaocima SOC usluga, jer ih je teško samostalno uspostaviti zbog nedostatka sigurnosnih stručnjaka.

“Za potrebe validacije sigurnosnih kontrola na raspolaganju su usluge svih vrsta penetracijskog testiranja, provjere ranjivosti, lova na prijetnje, kao i već navedene vježbe crvenog i ljubičastog tima kojima se dodatno diže otpornost ICT okoline na kibernetičke prijetnje”, kaže Oršanić Kopić.

Sve navedeno nužno je kako bi se prijetnje rano detektirale, a posljedice kibernetičkih napada svele na minimum. Time se osigurava usklađenost s NIS2 direktivom i zakonima koje će zemlje članice EU usvojiti do 17. oktobra ove godine.

Ključni subjekti za direktivu

Ključni subjekti su oni koji su obavezni provoditi sve mjere kibernetičke zaštite iz NIS2 direktive, prijavljivati incidente, prolaziti nezavisne revizije i biti pod stalnim nadzorom. Ovi subjekti rade na ili posluju u sektorima poput energetike, prometa, bankarstva, infrastrukture finansijskog tržišta, zdravstva, vode za ljudsku potrošnju, otpadnih voda, digitalne infrastrukture, upravljanja ICT uslugama, javnog sektora i svemira. S druge strane, važni subjekti primjenjuju mjere kibernetičke sigurnosti samostalno i potvrđuju njihovu provedbu kroz samoprocjenu, bez redovnih nezavisnih revizija ili stručnog nadzora. Ovi subjekti su dužni prijavljivati incidente nadležnom tijelu, a nadzor nad njima se provodi samo ako postoje informacije koje ukazuju na nepridržavanje propisa ili obaveza. Važni subjekti uključuju sektore poput poštanskih i kurirskih usluga, upravljanja otpadom, proizvodnje i distribucije hemikalija, proizvodnje hrane, digitalnih usluga, istraživanja i obrazovanja.

No, u kojoj su mjeri kompanije s obje strane granice EU spremne za poduhvat koji traži kako značajne tehnološke i stručne resurse tako i temeljitu promjenu svijesti o važnosti cyber sigurnosti?

Hrvatska: neki sektori imaju startnu prednost, neki nikakvu

Za početak, treba napomenuti da NIS2 neće imati istovjetne učinke na hrvatske i slovenske kompanije u poređenju s ostatkom Jadranske regije. Čak i ograničavanje procjene spremnosti na primjenu Direktive unutar samo jedne zemlje neće dati reprezentativnu sliku jer su neki sektori na temelju zahtjeva poslovanja već u startu opremljeniji za NIS2.

“Većina sektora je u nekoj srednjoj spremnosti. Nije da se ne ulaže ništa, ali premalo da bi se adekvatno odgovorilo na prijetnje koje rastu u frekvenciji, učestalosti i raznolikosti. S druge strane, pružatelji usluga nemaju dovoljno stručnjaka za uskladu u ISMS dijelu (upravljanje sigurnošću informacijskog sustava) da bi mogli odgovoriti na potrebe tržišta, posebno u segmentu malih i srednjih tvrtki koje su sad pred izazovom da će se od trenutka primitka obavijesti o kategorizaciji od nadležnih tijela, morati uskladiti s NIS2 zahtjevima, odnosno sa Zakonom o kibernetičkoj sigurnosti u roku od godinu dana od trenutka primitka iste”, kaže Oršanić Kopić.

Neke industrije, poput bankarstva, finansijske infrastrukture i zračnog prometa, već su regulirane u oblasti kibernetičke sigurnosti u Hrvatskoj i drugim članicama EU. Ovi sektori su bolje pripremljeni za prilagodbu novim zahtjevima NIS2 direktive te već posjeduju strožije regulative nego što ona podrazumijeva. S druge strane, nešto šarenija slika je u tzv. poluautonomnim sektorima poput elektronskih komunikacija, javnog sektora i pružatelja usluga povjerenja, u kojima je cyber sigurnost djelimično regulirana na evropskom ili nacionalnom nivou, ali opet nedovoljno u odnosu na zahtjeve Direktive.

Više optimizma ima hrvatska Sigurnosno-obavještajna agencija, koja na naš upit o percepciji trenutnog stanja na terenu u pogledu organizacijske svijesti o NIS2 direktivi odgovara da je trenutno stanje posljedica jačanja svijesti o potrebi zaštite poslovnih mrežnih i IT sistema koje jača iz godine u godinu. “Utjecaj na takav razvoj su svakako imali i brojni izazovi koje je donijela COVID kriza i prilagodbe na nove modele rada koje je ona donijela”, navodi se u odgovoru SOA-e.

Većina sektora je srednje spremna. Nije da se ne ulaže ništa, ali premalo da bi se adekvatno odgovorilo na prijetnje koje rastu u frekvenciji, učestalosti i raznolikosti

Slovenija: tržište nije spremno za nagli skok

U susjednoj Sloveniji situacija nije mnogo drugačija od one u Hrvatskoj. Slovenski je industrijski insajderi opisuju kao zbir varijacija. Kao eho stava koji je iznijela njegova hrvatska kolegica Oršanić Kopić, Matic Knuplež, regionalni direktor za Jadransku regiju u kompaniji Group-IB, navodi da spremnost slovenskog tržišta znatno varira, uz viši nivo svijesti i resursa među većim kompanijama s razvijenijim politikama kibernetičke sigurnosti.

“Smatram da će mala i srednja preduzeća imati probleme zbog ograničenih resursa i stručnosti. Konsultanti za kibernetičku sigurnost i država ulažu napore na podizanju svijesti i davanja, ali će se, uprkos tome, značajan dio tržišta suočiti s poteškoćama kada je u pitanju unapređenje kapaciteta sigurnosti za ispunjavanje standarde iz Direktive”, kaže Knuplež.

Kompanije koje su se već prilagodile spomenutim zahtjevima imat će mnogo lakši zadatak nego one koje su prvi put obuhvaćene sličnom regulativom. U tom smislu, NIS2 za slovenske kompanije koje su prema NIS1 već bile označene kao “kritične organizacije” zapravo neće donijeti mnogo toga novog. Isto važi i za one koje upravljaju rizicima u oblasti cyber sigurnosti na osnovu standarda ISO/IEC 27001.

S druge strane, Mitja Trampuž, direktor slovenske kompanije CREAPLUS, predviđa veće probleme za subjekte koji su se sada našli na listama važnih ili kritičnih organizacija. Kao i u Hrvatskoj, jedan od ključnih problema u ovom segmentu bit će nedostatak osoblja.

“U Sloveniji se, naprimjer, broj obveznika povećao više od 30 puta i vjerujem da tržište nije spremno za takav skok. Možda u smislu prodaje sigurnosnih rješenja, ali svakako ne kada je u pitanju ponuda usluga upravljanja kibernetičkom sigurnošću, savjetovanja o upravljanju rizicima i ranjivostima i sl. Jednostavno nema dovoljno osoblja za to. Nedostaje certificiranih IT revizora i stručnjaka za cyber sigurnost, dok administratori sistema i baza podataka ne posjeduju dovoljno znanja. U našem regionu potreban je jedan ovlašteni revizor za više od stotinu NIS2 obveznika, što je fizički nemoguće isporučiti”, kaže Trampuž.

U Sloveniji se broj obveznika povećao više od trideset puta. Tržište nije spremno za takav skok

Manjak kvalificiranog osoblja za provedbu i nadzor

Priča o manjku kvalificiranog osoblja tema je koja privlači pažnju i kompanija koje posluju izvan Evropske unije na koje se NIS2 indirektno odnosi. Procjena stanja na tom planu neodvojiva je od konteksta višegodišnjih problema u oblasti cyber sigurnosti s kojim se suočava regija, a koji su vidljivi i u rastu broja napada na kompanije i pojedince u ovom dijelu svijeta.

“Možemo govoriti o kompanijama koje posluju u državama kandidatima za članstvo u EU na teritoriji Zapadnog Balkana gdje vidimo veliku nespremnost za prilagođavanje novim zahtjevima Direktive, što je evidentno iz velikog broja uspješnih sajber napada na državne infrastrukture u posljednjih nekoliko godina”, kaže Branko Džakula, direktor informacijskih tehnologija u BrightMarbles Grupi i suosnivač i izvršni direktor kompanije UN1QUELY. Slika je to, smatra on, nedostatka stručnog kadra u domenu cyber sigurnosti, kao i neadekvatnih mjera za sanaciju štete od napada, što je jedna od važnih stavki Direktive.

Džakula smatra da će glavni izazovi biti vezani za stručnost, odnosno angažman adekvatnog kadra za obavljanje poslova implementacije i održavanja sistema za informacijsku sigurnost koji će biti u potpunosti usklađen sa ISO 27001 standardom i specifičnim NIS2 kontrolama.

Rješenje u uvozu kadrova?

Mišljenje kolega o deficitu kadrova dijeli i Tomislav Kosanović, direktor za Hrvatsku u kompaniji Telelink, koji smatra da je regionalno tržište i bez NIS2 direktive već neko vrijeme u “deficitu vezanom za ljudske resurse, posebno u sferi kibernetičke sigurnosti”. Prema njemu, riječ je o dobro poznatom i širem problemu pronalaženja i, jednako važno, zadržavanja stručnih resursa koje region nasušno treba, posebno u ambijentu u kojem mlađi stručnjaci masovno odlaze u inozemstvo.

Da bi se ovaj problem adekvatno riješio, neće biti dovoljno uvoziti kvalificirani kadar nego i mijenjati percepciju direktive kod dva ključna dionika: IT i sigurnosnih odjela i menadžmenta kompanija. “Prvi moraju prestati djelovati kao isključive adrese za probleme informatičke sigurnosti, dok će uprava morati širiti kulturu sigurnosti na nivou cijele organizacije”, smatra Džananović.

Pored nedostatka stručnjaka u ovoj oblasti jedan od većih izazova bit će i kvalitet dostupnog kadra koji mora posjedovati znanja da pomogne organizacijama da se usklade s NIS2 direktivom u upravljačkom dijelu. To se posebno odnosi na izrade procjena rizika i planova kontinuiteta poslovanja, upravljanja incidentima i validacije sigurnosnih kontrola. Prema Oršanić Kopić, pitanje osposobljenosti nije ograničeno na primjenu regulative nego i na praćenje njene usklađenosti. “Broj revizora, točnije stručnjaka koji će moći provoditi revizije kibernetičke sigurnosti, također je ograničen”, navodi ona.

Kao i u Hrvatskoj i Sloveniji, nivo svijesti o važnosti NIS2 izvan Unije varira geografski i sektorski, pri čemu su u prednosti kompanije koje već posluju s Unijom. “Spremnost tržišta izvan Evropske unije na prilagodbu novim zahtevima iz Direktive NIS2 je različita. Kompanije koje već posluju unutar Unije uglavnom su svesne Direktive, ali nivo svesti i pripremljenosti varira od zemlje do zemlje. Glavni izazovi u implementaciji uključuju usklađivanje sa tehničkim i organizacionim zahtevima, kao i obezbeđivanje adekvatne obuke zaposlenih. Takođe, neophodno je uspostaviti efikasne mehanizme za praćenje i prijavljivanje sigurnosnih incidenata”, kaže Aleksandar Kotevski, vlasnik i izvršni direktor kompanije Advanced Cyber Security iz Beograda.

Te varijacije se, ipak, mogu podvesti pod jedan zajednički sadržalac: kompanije izvan EU su općenito manje zrele kada je u pitanju cyber sigurnost u odnosu na one koje posluju unutar Unije. Iako nema egzaktnih podataka, Džananović smatra da je veliki broj organizacija čuo za NIS2 direktivu, ali da se manjina usklađuje s njenim odredbama.

“Govoreći o NIS2 direktivi i njenoj primjenjivosti na organizacije koje imaju sjedište ili posluju u zemljama koje su potpisale pristupne sporazume s EU, vjerovatno je da će se takve organizacije u skoroj budućnosti morati uskladiti s normama i zahtjevima NIS2 direktive”, kaže on. Prema njemu, kod procjene zrelosti ovih kompanija važno je naglasiti da se NIS2 direktiva primarno odnosi na organizacije koje nude usluge unutar EU ili imaju značajan utjecaj na tržište EU u sektorima poput energetike, transporta, bankarstva, zdravstva i digitalne infrastrukture.

Implementacija je skupa

Bez obzira na meridijane, eksperte s obje strane evropske granice objedinjuje zajednička bojazan da problem manjka osoblja neće biti jedina prepreka glatkoj implementaciji NIS2 direktive. Jer, čak i da problemi s kadrom budu riješeni, povećanje troškova poslovanja će biti dodatni izazov za sve kompanije u doticaju s NIS2. To se posebno odnosi na one koje prethodno nisu bile uključene u NIS1. Evropska komisija procjenjuje da će troškovi za ovu kategoriju porasti blizu 22%, dok će za kompanije obuhvaćene direktivom NIS1 iznositi oko 12%. Direktni troškovi primjene za preduzeća iz EU procijenjeni su na 31,2 milijarde eura godišnje u 2023. godini, što predstavlja 0,31% ukupnog prometa u svim sektorima na koje utječe direktiva NIS2. Treba znati i da je riječ o konzervativnim procjenama koje u obzir ne uzimaju faktore poput inflacije.

Istovremeno, povećanje za sektore koje tretira NIS2 procjenjuje se na 29,9 milijardi eura godišnje, što predstavlja 0,32% njihovog ukupnog prometa. “Cyber ​​otpornost se ne može postići s jednom ili dvije investicije, to je proces koji traje. Uostalom, cyber prijetnje i rizici se stalno mijenjaju i rastu uvođenjem novih digitalnih tehnologija. Mislim da kompanije nisu dovoljno svjesne toga, a opet nemaju ni znanja za to. Mislim da će najviše problema imati srednje i velike kompanije, gdje je cyber sigurnost tretirana kao sporedna aktivnost IT odjela, a bez definiranog budžeta za nju”, kaže Trampuž.

I naši sagovornici iz Hrvatske smatraju da će finansijski nešto bolje proći obveznici prema NIS1 regulativi jer su se, makar u manjem opsegu, već susreli sa sličnim sigurnosnim zahtjevima koje sada trebaju nadograditi. Za ostale, veća odgovornost će biti prevedena i u veće finansijske posljedice.

“Te brojeve možemo isključivo shvatiti kao neke pokazatelje, jer će tvrtke koje do sada nisu trebale biti usklađene, a spadaju po segmentaciji u srednje i male, zasigurno trebati uložiti značajnija sredstva kako bi se uskladile s NIS2”, kaže Oršanić Kopić. Njen kolega Kosanović misli da će veći troškovi biti neizbježni, ali da je to već dio “higijene svakodnevnog poslovanja, gotovo poput komunalija”.

Troškovi se moraju pravdati

Ipak, ostaje pitanje u kojoj mjeri će menadžerske strukture kompanija uvođenje novih mjera tretirati na ovaj način. Iako su dodatne investicije i značajan finansijski pritisak usklađivanja s NIS2 na troškove poslovanja neminovni, ovi troškovi će se naposljetku opet morati pravdati pred direktorima i vlasnicima kompanija. Za Džananovića, ove troškove je jako teško kvantificirati, osim u slučaju cyber napada, što otežava posao osoblju koje bude tražilo izdvajanja pred upravom kompanija. Rast troškova će neminovno osjetiti i kompanije izvan EU i one će, prema njemu, osjetiti rast troškova proporcionalan veličini kompanije. Obrnuto proporcionalan, pak, bit će odnos troškova i stepena zrelosti koji je neka organizacija dostigla po pitanju implementacije praksi cyber sigurnosti, smatra on.

No, ovo i nije nova praksa jer dobar dio ovih kompanija već ulaže u usklađivanje s međunarodnim standardima kakav je, naprimjer, ISO 27001. Još od ranije postoji praksa da se harmonizacija s ovim standardom tretira kao preduvjet nastavka saradnje s velikim kompanijama, pri čemu je one manje reguliraju kao stavku u ugovoru o pružanju usluga. Ipak, Džakula ne vjeruje da će ova praksa biti primjenjiva i kod NIS2, ali da će veći troškovi vjerovatno biti pravdani kroz promociju naprednijih sigurnosnih praksi. “Sve češće viđamo napredne bezbjednosne kontrole u SaaS rješenjima u okviru enterprise planova subskripcije i očekujem da će takav trend samo nastaviti i osnažiti”, navodi Džakula.

Fiktivna usaglašenost

I za slovenske kompanije troškovi će neizbježno biti značajni, smatra Knuplež te dodaje da će glavni izvori tih troškova biti primjena novih sigurnosnih mjera, uvođenje programa podizanja svijesti i angažmana konsultanata za kibernetičku sigurnost. Utjeha leži u činjenici da se ovi troškovi mogu promatrati kao investicije koje su, prema Knupležu, opet znatno jeftinije nego skupi incidenti povezani s narušavanjem sigurnosti. Za Džakulu, veći problem bi, zapravo, mogla biti “fiktivna usaglašenost” kakva se javila nakon stupanja GDPR-a na snagu. Prema njemu, nemali broj kompanija bi mogao pokušati preko noći i bez većih ulaganja postići usaglašenost “na papiru”, i to s ciljem da se nastavi neometano poslovati bez adekvatnog tretmana rizika. Vođeni iskustvom s primjenom GDPR-a, za očekivati je da će neke kompanije i ovaj put paušalno reklamirati usaglašenost s regulativom na svojim stranicama, što će biti teško za provjeriti zbog nedostatka inspekcijskog nadzora i kadra za provođenje kontinuiranih provjera, smatra on.

Ignoriši NIS2, zaboravi tržište

Nepridržavanje odredbi NIS2 direktive iz bilo kojeg od ovih razloga neće biti opravdano i povući će teške pravne i poslovne posljedice. U članu 34. Direktiva propisuje opće uslove za izricanje administrativnih novčanih kazni ključnim i važnim subjektima. Ključni subjekti mogu biti kažnjeni s najmanje 10 miliona eura ili 2% ukupnog godišnjeg prihoda na svjetskom nivou iz prethodne finansijske godine, zavisno od toga koji je iznos veći. Važni subjekti mogu biti kažnjeni s najmanje sedam miliona eura ili 1,4% ukupnog godišnjeg prihoda na svjetskom nivou iz prethodne godine, opet prema načelu većeg iznosa.

Osim toga, član 32. NIS2 direktive dodatno definira nadzorne mjere i mjere izvršavanja u vezi sa ključnim subjektima. Između ostalog, predviđene su privremene suspenzije certifikata ili ovlaštenja za dio ili kompletne usluge koje pruža ključni subjekt, kao i privremene zabrane obavljanja upravljačkih dužnosti za svako fizičko lice na nivou glavnog izvršnog direktora ili pravnog zastupnika u tom ključnom subjektu.

“Važno je napomenuti da lokalni zakoni mogu propisati strožije mjere od onih definisanih NIS2 direktivom, ali ne i blaže”, navodi Oršanić Kopić u komentaru na predviđene kazne.

Istovremeno, za kompanije koje posluju izvan EU, kazna bi mogla doći i u vidu uskraćivanja pristupa jednom od najvažnijih i najbogatijih tržišta na svijetu, sve uz “gubitak ugovora, potencijalnu zabranu pružanja usluga EU i odgovornost rukovodstva za nepoštivanje sigurnosnih zahtjeva”, navodi Džakula.Pitanje “odgovornosti” ima još jednu važnu komponentu kada je u pitanju NIS2, a to je praksa prikrivanja kada su u pitanju sigurnosni incidenti zarad zaštite poslovne reputacije i interesa. Džakula ovu praksu opisuje kao “kopanje još dublje jame” i dodaje da nova direktiva predviđa kratke rokove za prijavu sigurnosnih incidenata. Oni podrazumijevaju uspostavljanje jasnih koraka za prijavljivanje incidenata: početno prijavljivanje u roku od 24 sata, detaljan izvještaj unutar 72 sata te redovno ažuriranje i konačni izvještaj nakon mjesec dana. Ovi izvještaji trebaju sadržavati informacije o ozbiljnosti incidenta, njegovom utjecaju i poduzetim mjerama, za šta će biti preporučljivo tražiti angažman profesionalnih sigurnosnih konsultanata.

Nemali broj kompanija bi mogao pokušati preko noći i bez većih ulaganja postići usaglašenost “na papiru” kako bi nastavili neometano poslovati

Udar na mala i srednja preduzeća

I Knuplež dijeli ovaj stav, uz opasku da će ova stavka posebno pogoditi mala i srednja preduzeća čiji je glavni problem “nedostatak resursa” koji je sada kombiniran s već postojećim opterećenjem potrebama da se prate najnoviji sigurnosni trendovi. Tu bi, na pola puta između suprotstavljenih potreba zaštite budžeta i usklađenosti s NIS2, kompanijama ruku pomoći mogla pružiti tehnologija. U nju nadu polaže i Džakula.

“S tehničke strane, to može uključivati implementaciju sistema za praćenje sigurnosnih incidenata (SIEM), naprednih antivirusnih rješenja za računare i serversku infrastrukturu, uređaje za zaštitu mrežne infrastrukture kao i alate i procedure za kontinuirano testiranje softvera i interne mreže na bezbjednosne ranjivosti. Kompanije se često opredijele za angažovanje trećih lica, tj. MSP-jeva (Managed Security Providers), za kompletnu implementaciju, upravljanje i održavanje bezbjedonosnih sistema”, kaže Džakula.

Njegov kolega Trampuž sličnu ulogu predviđa za pristup nultog povjerenja (Zero Trust) i zaštitu digitalnih identiteta. Isto važi i za primjenu hardverskih sigurnosnih modela koji bi po stupanju na snagu NIS2 direktive mogli doživjeti pravi bum. “Postoje dodatna tehnička rješenja koja pomažu kompanijama da ograniče i odvoje korištenje mreža i IT sredstava na fizičkom nivou, upravljaju sigurnošću cjelokupnog portfelja krajnjih tačaka i, u konačnici, osiguraju sigurnost kopija podataka”, kaže Trampuž.

Podrška države: između obaveze i manjka resursa

U proceduralnom smislu, u Hrvatskoj i Sloveniji i državna tijela su jedan od aktera od kojih se očekuje pružanje podrške barem u inicijalnoj fazi primjene. Naši sagovornici su tu podijeljeni po liniji očekivanja i realnih mogućnosti. Za Knupleža iz Slovenije, država bi trebala odigrati važnu ulogu, barem u davanju detaljnih smjernica i najboljih praksi, kao i u podršci organizacije obuke i razmjene informacija između organizacije i sektora. Njegov zemljak Trampuž očekuje da će nacionalni CERT-ovi (timovi za hitne računarske intervencije) primarno biti od koristi kod detekcije ranjivosti, reakcija na incidente i izvještavanja.

Ipak, nije realistično očekivati da će država slati stručnjake u svaku kompaniju da prati primjenu direktive. Tu ulogu će, po njemu, ipak preuzeti tržište. Nešto drugačiji ton u odnosu na očekivanja od državne podrške iznosi Kosanović iz Hrvatske: “Slabo, nacionalna tijela tek nemaju dovoljno resursa niti načina da privuku stručni kadar”, zaključuje on. U Bosni i Hercegovini situacija je još složenija jer na državnom nivou nije usvojen Zakon o cyber sigurnosti, kao ni propisi o obaveznom prijavljivanju incidenata, osim ako oni ne predstavljaju krivično djelo u nadležnosti policije u skladu sa Zakonom o krivičnom postupku.

Prilike nadmašuju prepreke

Na kraju, svi naši sagovornici dijele mišljenje da će direktiva NIS2 imati dubinski utjecaj na sve pore cyber sigurnosti u regiji u godinama pred nama. Najteže prepreke na putu njene primjene bit će nedostatak kvalificiranog osoblja i finansijskih sredstava kojim ne pomažu ni manjak svijesti o rasponu primjene direktive i ulozi države u ovom procesu.

Izvan granica Unije, NIS2 je još veća nepoznanica čije bi ignoriranje regionalne kompanije moglo lako lišiti pristupa lukrativnom tržištu EU. S druge strane, NIS2 je i prilika da se zamalo preko noći povećaju ulaganja  u nedovoljno korištene sigurnosne tehnologije i prakse, poput enkripcije podataka, automatiziranih alata, sistema za praćenje ranjivosti, upravljanje identitetima i simulacije napada. Važan momenat tiče se i pojačanog outsourcinga cyber sigurnosnih usluga, kao i angažmana privatnih sigurnosnih kompanija za edukaciju, konsalting i upravljanje kao prijeke mjere za problem manjak kadra u ovoj oblasti. Sve ovo bi u optimističnijoj varijanti moglo dovesti do širenja ulaganja i ponude na tržištu cijele Jadranske regije uz do sada neviđenu brzinu i intenzitet.

“Jasno je da će doći do znatnog povećanja ulaganja i zbog činjenice da je Direktiva u svojim mjerama adresirala sigurnost lanca opskrbe, uključujući sigurnosne aspekte odnosa između svakog subjekta i izravnih dobavljača ili pružatelja usluga. Subjekti će morati raditi procjenu rizika svojih dobavljača i pružatelja usluga te će se okretati onima koji i sami poštuju mjere zahtijevane NIS2 direktivom te tako umanjiti vjerojatnost incidenta za subjekte s kojima rade. Osim subjekata koji se moraju uskladiti sukladno kategorizaciji koja je definirana NIS2, a koja je obuhvatila i male i srednje velike tvrtke, tu će se naći i tvrtke koje čine lanac opskrbe obveznika. Dakle, veći broj nego što možemo procijeniti temeljem same kategorizacije definirane Direktivom”, navodi Kopić.

Sve u svemu, implementacija NIS2 Direktive treba donijeti značajne promjene u regionalnoj industriji cyber sigurnosti, s fokusom na povećana ulaganja, unapređenje tehnoloških rješenja i poboljšanu saradnju između različitih sektora. U svjetlu prijetnji kojima administrativne granice nikada nisu ni bile prepreka, ovo može biti važan korak ka podizanju kontinentalnog odbrambenog zida u kojem je i regija ništa manje važan bedem.

Savjeti kompanije Milestone Systems: Izgradite čvrste cyber sigurnosne temelje za nadzorna rješenja

Svijest o rizicima nesigurnog sistema videonadzora ključna je za sve menadžere sigurnosti. Kamere, povezani senzori i softveri za upravljanje videonadzorom mogu biti meta zlonamjernih aktera zbog podataka koje prikupljaju

Piše: Jos Beernink, potpredsjednik Upravnog odbora za EMEA regiju, Milestone Systems

U današnjem digitalnom svijetu nije iznenađenje da je cyber sigurnost u fokusu mnogih upravnih odbora. Naime, 96% izvršnih direktora smatra da je IT sigurnost ključna za rast i stabilnost njihove kompanije, navedeno je u istraživanju koje je proveo Accenture. I zaista, opravdano su zabrinuti, jer se procjenjuje da će cyber kriminal koštati svijet nevjerovatnih $9,5 biliona dolara u 2024. godini, prema istraživačkoj firmi Cybersecurity Ventures. Takvi gubici mogu naštetiti reputaciji, ali i dovesti do prekida ili propasti poslovanja.

Cyber rizici povezani s videotehnologijom

Svijest o rizicima nesigurnog sistema videonadzora ključna je za sve menadžere sigurnosti. Kamere, povezani senzori i softveri za upravljanje videonadzorom mogu biti meta zlonamjernih aktera zbog podataka koje prikupljaju. Ti se podaci mogu iskoristiti za ucjenu ili prikupljanje povjerljivih informacija. Naprimjer, hakeri mogu kriminalcima prodati snimke izgleda zgrade i osoblja u različitim dijelovima dana.

IP kamere, osim što su same po sebi potencijalno ranjive na zlonamjerne aktivnosti, mogu poslužiti kao ulaz za veće napade poput distribuiranih napada uskraćivanja usluge (DDoS). Kada je u pitanju zaštita poslovanja, važno je shvatiti da nema univerzalnog pristupa, jer svaki poslovni sistem ima svoje specifične potrebe i ranjivosti. Naprimjer, zaštita škole bit će različita od zaštite data centra ili solarnih farmi. Stoga prvi korak u zaštiti kompanije i njenih nadzornih sistema jeste razumijevanje onoga što treba zaštititi, na koji način i od koga.

NIS2 direktiva

Zaštita kamera i videonadzornih sistema postat će još važnija zbog NIS2 direktive, koja će podići ukupni nivo cyber sigurnosti u evropskim mrežnim i informacijskim sistemima. Ova direktiva će imati poseban utjecaj na svaku nadzornu instalaciju koja spada u ciljane “esencijalne” industrije, uključujući sektor energije, transporta, bankarstva, javne uprave i digitalne infrastrukture.

Prema njoj, korisnici su obavezni ne samo procijeniti vlastite sisteme već i provesti sveobuhvatnu procjenu rizika kako bi osigurali usklađenost cijelog lanca nabavke. U današnjim povezanim sistemima postizanje usklađenosti kroz lanac nabavke može biti izazovno.

Naprimjer, nedavna ranjivost Log4j alata utjecala je na milione računara širom svijeta, naglašavajući direktan utjecaj na sisteme koji koriste ovu otvorenu biblioteku za logiranje kao mali dio njihovog softverskog paketa. Važno je napomenuti da nekoliko proizvođača softvera, uključujući i Milestone Systems, koji prioritetiziraju siguran dizajn i izbjegavaju upotrebu open source softvera nisu bili pogođeni.

NIS2 direktiva prepoznaje da sigurnosne prijetnje predstavljaju značajan rizik za organizacije koje se oslanjaju na digitalne operacije. Instaliranje kamera i drugih sistema za kontrolu pristupa digitalnim resursima, poput soba sa serverima i data centara, od vitalnog je značaja. Takve organizacije će morati poduzeti aktivne i kontinuirane korake kako bi osigurale što robusniju zaštitu njihove videomreže.

Značaj tehničke zaštite

Tehnička sigurnost izuzetno je važan aspekt videonadzornih mreža. Jedna od ključnih karakteristika takvih mreža je to što se mnogi uređaji nalaze na javnim ili potencijalno ranjivim područjima. Većina kompanija mora instalirati kamere kako bi pratila prometne dijelove, ulaze i izlaze iz ograničenih područja ili udaljene dijelove lokacije. Ovo može povećati rizik za kamere, jer olakšava napadačima pristup i mogućnost onesposobljavanja uređaja. Zbog toga je ključno implementirati višeslojnu sigurnost kako bi uređaji bili sigurni i odvojeni od šire IT mreže.

Pojedinačna odgovornost

NIS2 direktiva naglašava da IT i sigurnosni odjeli trebaju zajednički raditi na izgradnji snažne strategije cyber sigurnosti. IT tim će morati biti blisko uključen prilikom primjene strategije cyber sigurnosti za videonadzor. Oni će s vama raditi na nekim osnovnim elementima zaštite vašeg VMS-a i povezanih uređaja zbog njihovog iskustva u područjima poput virtuelnih privatnih mreža (VPN) i virtuelnih lokalnih mreža (VLAN).

Kada započinjemo našu strategiju cyber sigurnosti, važno je provjeriti ko je odgovoran za različite aspekte sigurnosti, poput ažuriranja, revizija i testiranja penetracije. Ponekad vanjske strane, poput proizvođača ili instalatera, mogu biti odgovorne za neke od tih aspekata vaše cyber sigurnosti.

Stoga, kada započinjemo svoju strategiju cyber sigurnosti, trebamo procijeniti prirodu poslovanja (i njegove ciljeve), utvrditi lokalne propise i pravilnike, potvrditi ko je odgovoran za održavanje vašeg sistema, pitati ko ga nadgleda (neuobičajen promet ili obavještenja o tehničkim greškama mogu biti indikacije cyber napada) i jasno odrediti ko ima pristup vašoj videonadzornoj i računarskoj mreži (da li je nivo pristupa adekvatan njihovim potrebama, ima li operater previsok nivo pristupa i da li neko ko je napustio organizaciju i dalje ima pristupne podatke).

Kada je riječ o pristupu, također moramo razmotriti fizičke elemente poput toga ko ima pristup sobi za servere na kojima se pokreće VMS. Alarmi i kontrola pristupa mogu pomoći u sprečavanju neovlaštenih osoba da uđu u osjetljiva područja gdje se nalaze vaši videopodaci.

Razmatranje ljudskog elementa

Vrijedi razmotriti cjelokupni program obuke, jer ljudski faktor može biti značajna slabost u vašoj cyber sigurnosti. Prema zajedničkom istraživanju profesora Jeffa Hancocka sa Stanford Univerziteta i firme Tessian, odgovornost za 88% do 95% povreda podataka leži upravo na ljudskim greškama. Čak i nešto tako jednostavno kao ponovna upotreba lične lozinke za prijavu na VMS nalog ili padanje pod socijalnoinžinjerske napade, poput primanja “hitnog” e-maila od menadžera koji traži detalje naloga, može obesmisliti svaku cyber sigurnosnu funkciju koju primjenjujete.

Zbog toga je redovna obuka vašeg sigurnosnog tima ključna, jer ih može držati informisanim o najnovijim prijetnjama i novim metodama zaštite, kako sebe tako i vašeg sistema od potencijalnih šteta. Kontrola korisnika također može biti od pomoći, s administratorskim i pristupnim pravima podacima dodijeljenim samo onima kojima su potrebni. Dodjeljivanje različitih korisničkih pristupa VMS-u spriječit će dijeljenje lozinki i omogućiti vam da uklonite pristup korisnika kada napuste vašu kompaniju.

Osnovne mjere cyber sigurnosti

Osim toga, potrebno je redovno ažuriranje firmvera naših kamera i upravljačkih programa VMS-a na najnovije verzije. Nadogradnje se obično izdaju kontinuirano, stoga se trebamo pobrinuti da naš proizvođač kamera redovno izdaje sigurnosna ažuriranja koja uključuju zakrpe za ranjivosti i dodatne zaštite protiv novih prijetnji. Naravno, ažurirani VMS sistemi i kamere manje su privlačna meta za hakere.

Onemogućavanje ugrađenog administratorskog računa kamera ili mijenjanje zadane lozinke jedna je od prvih stvari koje je potrebno učiniti prilikom instaliranja novog uređaja. Zatim treba osigurati da kamere podržavaju samo HTTPS (sigurna verzija HTTP-a).

Za najbolju zaštitu odabrana lozinka treba biti kombinacija malih i velikih slova, kao i posebnih znakova i brojeva. Ne smiju se koristiti lako pogodive riječi ili fraze – upotreba riječi “lozinka” je apsolutno zabranjena! Lozinke također ne bi trebale sadržavati nikakve informacije koje identificiraju korisnika ili koje haker može dobiti iz njihovih javnih profila i društvenih mreža. Još važnije, VMS račune ne bi trebalo dijeliti više korisnika.

Važnost višeslojne sigurnosti

Preporučljivo je držati videonadzornu mrežu odvojenom od šire IT mreže. To se može postići korištenjem VPN-a za udaljeni pristup i VLAN-a za izolaciju videonadzornog sistema od ostalih IT sistema. Na taj način, čak i ako dođe do kompromitiranja kamera ili VMS-a, naprimjer, putem zaraženog USB uređaja ili neovlaštenog pristupa, šteta će biti ograničena.

Kibernetički napad na provajdera sistema u SAD-u 2021. godine otkrio je videosnimke sa 150.000 kamera, ali i osjetljive finansijske informacije visokoprofilnih klijenata. Napadači su dobili pristup sistemima provajdera koristeći korisničko ime i lozinku koja je bila izložena. Ovo naglašava važnost primjene dobrih praksi vezanih za lozinke, uključujući njihovo redovno mijenjanje, korištenje složenih lozinki te edukaciju osoblja o važnosti nedijeljenja lozinki s drugima.

Više od stotinu zaposlenika imalo je “super admin” privilegije u sistemu provajdera, omogućavajući pristup snimcima s hiljada kamera klijenata, a da to nisu znali. Postavljanje odgovarajućeg nivoa pristupa za svakog korisnika osigurava da je rizik i potencijalno širenje hakovanja ograničeno. Drugim riječima, što više administratora imate, to je više ciljeva za hakere.

Napokon, osim videosnimaka, hakeri su također mogli pristupiti osjetljivim finansijskim i klijentskim informacijama putem napada. Odvajanje vaše videomreže od vaše IT mreže ograničava koliko daleko haker može ići ako pristupi vašem sistemu. To ih sprečava da pristupe finansijskim podacima vašeg poslovanja, operacijama i drugim osjetljivim sistemima.

Cyber sigurnost je kontinuiran proces

 Sve navedeno ukazuje na to da svaki sistem ima ranjivosti te da cyber prostor konstantno evoluira. Biti svjestan te imati kontrolu i odgovornost prilikom korištenja videa od ključne je važnosti u zaštiti kompanije.

Milestone Systems organizuje seriju webinara o cyber sigurnosti kako bi pomogao korisnicima da zaštite svoju videonadzornu mrežu. Bilo da tek počinjete s kibernetičkom sigurnošću ili razmatrate unapređenje postojećih mjera, ovi webinari i događaji će pomoći da vaš videosistem učinite otpornijim. Više detalja o ovim webinarima, uključujući prvi o temeljnim elementima strategije cyber sigurnosti videonadzora, možete pronaći na: t.ly/nuvno.

Milestoneov VMS softver može biti prilagođen da zadovolji svaku vašu potrebu, od održavanja zaštite ljudi i imovine do poboljšanja efikasnosti poslovanja. Pozivamo vas da iskusite snagu i funkcionalnost Milestoneovog VMS softvera kroz ekskluzivni Demo Trail, pružajući praktično iskustvo sa našim vrhunskim rješenjima za upravljanje videozapisima.

O Milestone Systemsu

 Milestone Systems je vodeći pružatelj softvera za upravljanje videozapisima. Njihovi proizvodi pomažu u zaštiti imovine i povećanju efikasnosti poslovanja. Milestone podržava otvorenu platformsku zajednicu koja potiče saradnju i inovacije u razvoju i korištenju tehnologije snimanja. Njihova pouzdana i skalabilna rješenja dokazana su na više od 500.000 korisničkih lokacija širom svijeta. Osnovan 1998. godine, Milestone je samostalna kompanija u okviru grupacije Canon. Za više informacija posjetite www.milestonesys.com, a više vijesti i saopćenja možete pronaći u sekciju Newsroom.

Nevidljiva odgovornost u svijetu rizika i izazova

Donosimo vam neke od nevjerovatnih priča zaštitara iz prve ruke o nevidljivoj odgovornosti u svijetu rizika i izazova. Zaštitari se često suočavaju sa situacijama koje zahtijevaju mentalnu snagu i fizičku izdržljivost. No, iza uniformi i strogoćom ozračenih izgleda, ipak stoje priče koje zaslužuju da budu ispričane

Piše: Dženana Bulbul; E-mail: redakcija@asadria.com

 Fizička zaštita je profesija koje seže daleko iznad standardnih procedura i tehničkih aspekata. Bilo da je riječ o osiguravanju objekata, velikih skupova ljudi ili praćenja transporta vrijednosnih pošiljki, zaštitari se suočavaju s izazovima koji zahtijevaju mentalnu snagu, fizičku izdržljivost i osposobljenost za pravilno reagovanje u stresnim situacijama. Iza uniformi i strogoćom ozračenih izgleda, ipak stoje priče koje zaslužuju da budu ispričane.

Upravo jednom takvom započinjemo naš novi serijal posvećen pričama ključnih figura u sigurnosnoj branši – onih hrabrih pojedinaca koji su se na terenu suočili s velikim opasnostima i rizicima. Kroz iskustva regionalnih aktera pratit ćemo izazove s kojima su se susretali te ulogu koju su imali u najzahtjevnijim zadacima na terenu.

Brza reakcija

Jedna od iznimno dramatičnih priča koja se izdvaja je slučaj pljačke Raiffeisen banke na Ilidži u Sarajevu 2015. godine. U Agenciji SEC ONE iz prve ruke smo saznali kako su zaštitari bili aktivno uključeni u ovaj slučaj.

Sadudin Agović, regionalni rukovodilac prodaje i fizičke zaštite u kompaniji SEC ONE s više od dvadeset godina radnog iskustva u zaštitarskom poslu, prisjetio se ovog teškog slučaja razbojništva od prije devet godina. Kako nam je ispričao, u izuzetno rizičnom scenariju njihovi zaštitari morali su se brzo i efikasno odazvati kako bi upravljali situacijom. Kasnije se pokazalo da je njihova reakcija bila ključna, jer su uspjeli razotkriti tok same pljačke. Nisu se libili suočiti s velikim opasnostima, a njihov odgovor na ovaj izazov bio je iznimno hrabar.

“Informacija o pljački stigla je u dojavni centar Agencije putem pritisnutog panik-alarma”, prisjeća se Sadudin i pojašnjava: “Taj signal nam je prioritet svih prioriteta, naročito kada su u pitanju banke. Tada se sve ostavlja po strani, a fokus stavlja na kritičnu situaciju.” Odmah je pokrenuta procedura za intervenciju, a interventna ekipa se  mobilizirala i stigla na mjesto događaja za manje od dvije minute od primanja dojave. “Nevjerovatna je činjenica da su se naši zaštitari susreli s razbojnicima koji su upravo u tom trenutku napuštali poslovnicu banku nakon pljačke novca. Njihova intervencija je zaista bila ključna, jer su razbojnici, shvativši da su ih zaštitari uočili, sjeli u vozilo i dali se u bijeg, a naši zaposlenici su krenuli za njima”, ispričao nam je Agović.

Pucnjava sa smrtnim ishodom

Nedugo zatim uspostavljena je operativna veza s Ministarstvom unutrašnjih poslova Kantona Sarajevo s ciljem pružanja svih relevantnih informacija o događaju. “Intervencija je bila usmjerena na praćenje vozila razbojnika, pružanje preciznih instrukcija te neprekidnu komunikaciju s policijom kako bi se osigurala učinkovita koordinacija. U akciji zaštitarima su se brzo pridružile i ostale ekipe kolega koje su se u tom trenutku nalazile na terenu, blizu mjesta događaja”, kazao nam je Agović.

Situacija se dodatno zakomplikovala, jer su razbojnici, bježeći prema Velikoj Aleji na Ilidži, otvorili vatru prema policiji i zaštitarskoj ekipi. Nakon toga, na području izletišta Stojčevac, opet su ispalili hice iz auta, oštetivši vozilo zaštitarske agencije, a zalutali metak pogodio je slučajnog prolaznika koji se vozio biciklom. Nažalost, tu nije bio kraj. Razbojnici su vozilo zapalili i uspjeli pobjeći policiji, a ranjeni muškarac je podlegao.

Priča o pljački banke na Ilidži završena je tragičnim ishodom, ali je ostala istinita slika o neizmjernoj odgovornosti i hrabrosti koju zaštitari posjeduju, često neprimjetnoj, ali izuzetno važnoj za društvo

Potcijenjen posao

“Naša intervencija je bila ključna u praćenju i davanju relevantnih informacija policiji. Nažalost, ovaj događaj je podsjetnik na rizike s kojima se suočavamo u svakodnevnom radu zaštite. Ipak, naša posvećenost je bila neupitna, te smo i u ovakvim rizičnim situacijama uspjeli pružiti podršku”, istaknuo je Agović. U kontekstu svih ovih izazova i opasnosti, pitali smo sagovornika kako bi procijenio društvenu percepciju posla zaštitara, smatra li da je ova profesija potcijenjena s obzirom na složenost i rizike koje svakodnevno nosi.

“Posao zaštitara je devalviran, a to je činjenica koja proizlazi i iz prisustva konkurencije koja, zarad profita, narušava ugled ove struke. Ova branša, iako obavlja kompleksne zadatke u okviru zakonskih nadležnosti, često se svela na pojednostavljeni opis čuvanja”, kaže Agović. On dalje napominje kako je mnogima nepoznato da se unutar ove profesije obavljaju složeni zadaci u skladu sa zakonima i specifičnim obavezama, iako profesija nije adekvatno stimulisana niti prepoznata. “Cijene usluga i radne snage, obaveza certificiranja, sve ukazuje na nedovoljan broj ljudi u ovom sektoru, što je ozbiljan problem. Posao zaštitara je postao manje atraktivan mlađim generacijama, dijelom i zbog nedovoljne stimulacije i prepoznavanja važnosti ove profesije”, zaključio je Agović.

Neophodno je stalno usavršavanje

Mnogi, zapravo, ne shvataju ozbiljnost i važnost procedura u zaštitarskom poslu, a upravo je poznavanje i pravilno primjenjivanje istih ključno za uspjeh u ovoj profesiji. “Prije nego što postanu dio naše agencije, zaštitarima su potrebna određena odobrenja i certifikati kako bi osigurali profesionalnost i sigurnost u obavljanju dužnosti. Nakon dobijanja ovog odobrenja kandidati pristupaju Akademiji, gdje završavaju kurs za sticanje certifikata kako bi postali dio neke agencije. Naravno, mi našim zaštitarima pružamo i dodatne interne obuke koje su prilagođene specifičnostima poslova koje će obavljati”, kazao je Agović. Ako se zaštitar profilira kao stručnjak koji može obavljati dodatne odgovorne poslove, poput intervencija ili transporta i zaštite vrijednosnih pošiljki, imat će mogućnost razvoja u tom smjeru.

Specifične okolnosti

“U skladu sa specifičnostima, različiti objekti zahtijevaju prilagođeno obezbjeđivanje, gdje se od zaštitara očekuju

posebne vještine i znanja. Naprimjer, ambasade zahtijevaju poznavanje stranih jezika i internih procedura, pa se obuke prilagođavaju ovim specifičnostima. Kroz ovaj pristup vršimo klasifikaciju i pružamo viši nivo obuke, nudeći zaštitarima potrebne alate za uspješno obavljanje zadataka u različitim okruženjima”, pojasnio je naš sagovornik.

Osim spremnosti i znanja, ključni su faktori uspješnosti zaštitara i adekvatna oprema koju nose, uključujući oružje, posebno uzimajući u obzir ozbiljnost situacija s kojima se suočavaju.

U skladu s različitim zadacima koje obavljaju, posebno kada je riječ o osiguravanju objekata, zaštitari se suočavaju s različitim specifičnostima. Zaštitar koji štiti određene objekte, naročito one gdje je nošenje oružja neophodno, podvrgava se preciznim procedurama. “To uključuje sigurno odlaganje oružja u odgovarajućim spremnicima ili sefovima te posjedovanje potrebnih pribora za pražnjenje i održavanje oružja. U situacijama intervencija, gdje je potrebna hitra reakcija, zaštitar mora posjedovati baterije, lampu, napunjeni pištolj, a vozila su opremljena pancirima kako bi se nosili s potencijalno rizičnim situacijama. Posebno se ističe elektrohemijska zaštita koju naši zaposlenici koriste u slučajevima transporta i zaštite vrijednosnih pošiljki. Ova tehnologija služi za smanjenje rizika, a transport vrijednosnih pošiljki izvodi se putem specifičnih kofera opremljenih elektrohemijskom zaštitom. To našu opremu čini dodatno specifičnom i prilagođenom potrebama visokorizičnih situacija”, odgovorio je Agović.

Iskustva zaštitara iz Agencije SEC ONE podsjećaju nas na nevidljive niti predanosti i hrabrosti koje čine srž posla u zaštiti, gdje se svakodnevno suočavaju s rizicima kako bi zajednicu učinili sigurnom. Priča o pljački banke na Ilidži završena je tragičnim ishodom, ali je ostala istinita slika o neizmjernoj odgovornosti i hrabrosti koju zaštitari posjeduju, često neprimjetnoj, ali izuzetno važnoj za društvo.

Snažna veza s policijom

“Naša saradnja s policijskim agencijama na području čitave Bosne i Hercegovine izuzetno je korektna i na zavidnom nivou. Ostvarujemo blizak odnos, gdje policijske agencije vrše kontrolu i nadzor nad našim radom, izdajući nam certifikate koji su ključni za naše poslovanje. Ova saradnja je dvosmjerna, gdje mi, osim što pružamo podršku na manifestacijama poput koncerata i utakmica, također dostavljamo informacije koje mogu biti od pomoći u istražnim radnjama. Posebno želim naglasiti da imamo više od stotinu žena zaštitarki koje obavljaju različite zadatke u našoj agenciji, uključujući transport novca i vožnju blindiranih vozila”, kaže Agović.

 

 

Vrhunsko iskustvo kupovine

Maloprodajni pejzaž se stalno menja, pa tako i kao prodavac verovatno gledate da optimizujete svoju ponudu kako biste se uklopili u promenljive potrebe tržišta i povećali efikasnost sopstvenog poslovanja. Kako se potražnja kupaca za poboljšanim iskustvom kupovine na više načina i digitalnim pogodnostima povećava, tako se i tehnologija sve više koristi za unapređenje iskustva kupaca u prodavnici

Piše: Carl Staël von Holstein, menadžer za razvoj strategija za proizvode i rešenja, Axis Communications; E-mail: office-serbia@ingrammicro.com

Open IP mrežna kontrola pristupa je jedan od primera inovativne tehnologije koja je danas u upotrebi. Usvajanje rešenja za kontrolu pristupa u maloprodaji raste jer je pogodno, lako i brzo se koristi kako za klijenta tako i za osoblje. Bilo da je reč o poboljšanju iskustva u prodavnici, ograničavanju pristupa određenim delovima prodavnice ili kao bezbednosna mera za zaštitu robe od krađe, najnovija rešenja za kontrolu pristupa mogu da pomognu u inovacijama i optimizaciji ponude vašeg maloprodajnog objekta.

Hibridne i prodavnice bez kasira

Pojava naprednih rešenja za kontrolu pristupa omogućava prelazak na prodavnice bez prodavca ili hibridne prodavnice, jer omogućavaju daljinsko upravljanje operacijama. Na primer, možete da se opredelite za napredni pristup ulazu u prodavnicu, gde je pristup odobren samo u određenom roku. Van zadatih časova svaki pokušaj pristupa podleže dodatnim bezbednosnim merama i zahteva potvrdu identiteta. Da bi se dodatno unapredile ove mere, prodavnice mogu da ograniče pristup tako što će osigurati da se vrata otključaju samo kada ovlašćeno osoblje, kao što je radnik obezbeđenja, dobije odobren pristup sa određenim PIN kodom, brojem kartice ili drugim pravom pristupa.

Da biste obezbedili pouzdanu potvrdu identiteta u prodavnici bez kasira, možete instalirati mrežne interfone na ulazu i izlazu prodavnice i koristiti dinamičke ili statične QR kodove. Kupac može da koristi QR kodove putem mobilne aplikacije na telefonu da bi mu se omogućio pristup prodavnici. Kada uđe u prodavnicu, pored poruke dobrodošlice na monitorima, preko IP audio-sistema (IP plafonskih ili zidnih zvučnika) može se emitovati i ciljana marketinška poruka kako bi se dodatno poboljšalo iskustvo u prodavnici. Nakon obavljenog plaćanja robe na samouslužnoj kasi omogućiće mu se da izađe iz objekta jednostavnim skeniranjem, integrisanom kamerom na servisnom terminalu, QR koda sa računa kupca ili njegovog mobilnog telefona.

Ako dođe do incidenta, ovakav tip sistema – gde video i kontrola pristupa nesmetano funkcionišu zajedno – bio bi neprocenjiv. Na primer, ako se klijent nađe u situaciji da ne može da uđe u prodavnicu, operacioni centar će biti obavešten u realnom vremenu i, nakon provere kupca, otvoriće vrata daljinski i omogućiti pristup. Osim toga, moguće je pretraživanje baze o vlasniku identifikacionog dokumenta kojem je odbijen pristup, pa je moguće dobiti i video-materijal koji prikazuje događaj sa vremenski sinhronizovanim oznakama. Ovo ne samo da štedi vreme i resurse već pokazuje kako se može daljinski i bezbedno upravljati ulascima u prodavnicu.

Upravljanje operacijama s inovativnim rešenjima

Sada se kontrola pristupa može koristiti i za podršku upravljanju prodavnicom, sa mogućnošću neprimetne kontrole načina pristupa različitim delovima u objektu. Integrisana sa inteligencijom, kontrola pristupa sada omogućava mnogo više od jednostavnog puštanja kupaca kroz vrata. Kada mrežni interfoni, kamere i senzori počnu da komuniciraju, a primeni se pametna analitika, ova tehnologija se može razviti tako da prevaziđe osnovnu funkcionalnost analognih i zastarelih sistema.

Inteligentna kontrola pristupa zasnovana na IP-u omogućava centralizovano upravljanje svim ulaznim tačkama – bilo u samoj prodavnici, magacinima ili administrativnim delovima. Ova rešenja se već koriste u maloprodajnim objektima, gde vozila stalno isporučuju ili preuzimaju robu kako bi se osiguralo nesmetano poslovanje. Obično kompanija za dostavu najavi svoje vozilo pre dolaska. Tokom redovnog radnog vremena vrata kapije će se otvoriti nakon što aplikacija za prepoznavanje registarskih tablica u kameri identifikuje dostavno vozilo. Tokom noćnih sati čim kamera prepozna vozilo, aktiviraće se upozorenje u sigurnosnom centru, a zatim će operater, nakon vizuelne provere, otvoriti daljinski kapiju.

Maloprodajna industrija traži inovativnija rešenja za upravljanje operacijama i ublažavanje pritiska na osoblje. Ove mogućnosti se mogu lako primeniti i u prodavnici. Na primer, sada možete da dodate bilo koji tip akreditiva za upravljanje vratima ili određenom funkcijom. Unutar mrežnih kontrolera za vrata sada su dostupni različiti vidovi identifikacije, od tradicionalnih tipova prepoznavanja identiteta, kao što su tagovi i PIN kodovi, do statičnih i dinamičkih QR kodova, prepoznavanje registarskih tablica za pristup vozila te fleksibilnih metoda potvrde sa multifaktorskom identifikacijom, koje predstavljaju veoma sigurna i fleksibilna rešenja.

Kontrola pristupa takođe može da pojednostavi kretanje osoblja po prodavnici putem automatizovanih procesa. Na primer, upotreba QR kodova na bedževima omogućava automatsko otvaranje unutrašnjih vrata između glavne prodavnice i magacina. Ovo “bezdodirno” rešenje znači da osoblje može da se kreće po prostorijama, što je posebno korisno ako nosi i prebacuje kutije sa robom iz jednog dela prodavnice u drugi. To ne samo da olakšava procese osoblju već i štedi dragoceno vreme, sa potencijalom da uštedi nekoliko sati nedeljno.

Kombinovana tehnologija

Bezbednost svakako ostaje glavni prioritet maloprodaje, posebno u špici vremena za šoping. Osoblje može biti podržano korišćenjem odgovarajuće tehnologije za unapređenje nivoa bezbednosti, uz istovremeno pružanje dobre usluge kupcima.

Upotreba uređaja za fizičko obezbeđenje izgleda kao očigledno rešenje s obzirom na to da se kamere već dugo koriste u maloprodaji za odvraćanje kriminalnih aktivnosti i zaštitu osoblja i kupaca. Međutim, kombinovanje rešenja za kontrolu pristupa sa drugim bezbednosnim rešenjima, kao što su mrežni interfoni, kamere i senzori, omogućava interoperabilnost između uređaja, što može znatno da pojača bezbednost u maloprodajnim objektima, posebno u prodavnicama sa manje prisutnog osoblja. Integracija tehnologije sa inteligentnim, moćnim i jednostavnim sistemom pravila i okidača podići će nivo bezbednosti u prodavnici.

Dodavanjem tehnologije brojača ljudi postojećoj kameri na ulazu moguće je kontrolisati pristup tako da samo jedan kupac može da uđe u objekat u isto vreme, što ograničava pristup, a ako više od jednog klijenta uđe, aktiviraće se alarm. Sa kombinovanim korišćenjem audio-sistema možemo da obavestimo korisnike o tome putem unapred definisane poruke ili da im se direktno obratimo iz povezanog servisnog centra.

U luksuznoj maloprodaji moguće je koristiti i integrisana rešenja za zaštitu fioka ili ormara sa robom visoke vrednosti. Kada fioku otvori član osoblja, obaveštenje se deli sa zaposlenima preko zvučnika u sali za osoblje, a slike sa kamere se mogu automatski prikazati na monitoru u kancelariji. Plus, sa naprednim rešenjima za kontrolu pristupa vrata se mogu automatski zaključati ako dođe do incidenta.

Takođe, moguće je poboljšati svoja rešenja za kontrolu pristupa tako što ćemo kreirati hol sa dvoja međusobno povezana vrata. Ovo može biti posebno bezbedan način da se zaštiti luksuzna roba, jer zahteva zatvaranje prvih vrata pre nego što se druga otvore. Pomoću video-snimka sa integrisanog mrežnog interkoma moguće je daljinskim putem upravljati kontrolom ulaza. To smanjuje potrebu za dodatnim pripadnicima obezbeđenja i poboljšava bezbednosne mere.

Skalabilnost glavni prioritet za maloprodajna rešenja

Jedan od izazova u maloprodaji je mogućnost prilagođavanja u skladu sa potražnjom na tržištu. Mogućnost brze promene veličine ili broja prodavnica pruža konkurentsku prednost, ali bezbednosna rešenja moraju da održe korak.

Sa kontrolom pristupa koja se odvija na samim uređajima, skalabilnost i buduća kompatibilnost obezbeđuje se bez obzira na to da li u sistemu postoje jedna ili hiljadu vrata, a mogućnosti upravljanja sa jedne lokacije kroz centralizovanu kontrolu bilo kojim brojem prodavnica. Dodatno, ova otvorenost podrazumeva da je dodavanje novih mrežnih interfona, drugih uređaja ili novih funkcionalnosti lako, ukoliko se vaše poslovne potrebe s vremenom menjaju. Inteligencija na ivici takođe obezbeđuje da rešenja izbegnu komplikovane i vremenski zahtevne žice na centralnom serveru, što pojednostavljuje sve potrebne promene dok gledate na razmeru.

Otvoreni zajednički standardi i tehnološke platforme su ključni da ovo postane stvarnost. Rešenja nezavisnih dobavljača kroz međusobnu komunikaciju objedinjuju se u sisteme koji će pružiti znatno više zahvaljujući skupu njihovih komponenti. Ove platforme su ogroman skok ka tome da maloprodajni objekti budu zaista pametna mesta.

Inteligentna kontrola pristupa u budućnosti maloprodaje

Kako se sektor maloprodaje razvija i prilagođava promeni marketinške potražnje i preferencija klijenata, želja za naprednijim kontrolama pristupa će se povećavati. Sa dostupnim novim inteligentnim funkcijama i funkcionalnostima, imamo mogućnost da prilagodimo i optimizujemo svoja rešenja kako bismo poboljšali celokupno iskustvo u prodavnici. Osim toga, kombinovanjem najnovijih inovacija u jedan sistem možemo da poboljšamo svoju bezbednosnu ponudu za bolje upravljanje operacijama. Na kraju, primena nove tehnologije će osigurati da ostanemo konkurentni kao prodavci, kako sada tako i u budućnosti.

Comtrade: Akvizicijama i inovacijama do vrha u skladištenju podataka

Kada je Hewlett Packard Enterprise krajem 2010. godine kupio kompaniju 3PAR, proizvođači storidž sistema dobili su još jednog ozbiljnog konkurenta. Tim potezom HPE je uspeo da se vrati u sam vrh Enterprise IT sveta, odnosno na mesto koje mu i pripada

Piše: Miodrag Nikolić, Product Manager, Comtrade Distribution; E-mail: miodrag-b.nikolic@comtrade.com

Hewlett Packard Enterprise (HPE) je, nakon akvizicije 3PAR-a, 2017. godine kupio još jednog renomiranog proizvođača storidž sistema – Nimble Storage. Ovaj put, pored klasičnog hardvera, HPE je prepoznao nešto što će mu u potonjim pokušajima da se održi na vrhu scene omogućiti nešto bolju startnu poziciju u odnosu na konkurenciju. Reč je o inovativnom softveru za predikciju koji je razvijen u Nimble-u, a koji je komplementaran sa svim familijama storidž sistema koje HPE promoviše.

Bolja startna pozicija

Na krilima ove dve velike promene, HPE je dobio značajnu bazu korisnika (pre svega je to baza korisnika koji koriste 3PAR sisteme). Međutim, komercijalizacijom rešenja koja su zasnovana na korišćenju fenomena veštačke inteligencije, proizvođači storidž sistema su morali da se prilagode novom trendu. Ova činjenica dovela je do toga da se HPE u početku pozicionirao visoko, najviše zahvaljujući inovativnom rešenju – InfoSight softveru kupljenom od Nimble-a, koji omogućava automatizovane infrastrukturne operacije (Automated Infrastructure Operations – AIOps).

Osnovna karakteristika ovog softvera koji radi u cloud-u je otkrivanje anomalija i rešavanje problema kompletne infrastrukture kroz predlog njene optimalne konfiguracije, bez obzira na vendora. Dakle, Nimble se najviše proslavio zbog omogućavanja full-stack analitike kroz InfoSight rešenje. Nekoliko godina kasnije HPE je praktično ime Nimble promenio u Alletra i ova familija storidž sistema postala je veoma važna na tržištu. U okviru familije Alletra postoje tri modela: 5000, 6000 i 9000. Ono što ih odlikuje je visoka dostupnost čija je vrednost šest devetki, ali i Triple+ Parity RAID (trpi se simultani otkaz tri drajva). Model 9000 čak ima i mogućnost 100% dostupnosti, naravno uz adekvatno korišćenje InfoSight-a.

AI softver

Standardne funkcionalnosti Alletra storidž sistema mogu se prikazati kroz tri segmenta: softver na bazi veštačke inteligencije, jednostavna mogućnost definisanja hibridnog cloud sistema i lako uspostavljanje as-a-service modela. Danas se u IT svetu dešava ono što iz ovog ugla deluje neizbežno – stari, veliki i provereni tržišni igrači akviziraju kreativne startapove i “manje” proizvođače. Pre ili kasnije sve se svodi na dobre poslovne odluke kada i koju kompaniju kupiti i iskoristiti njen potencijal. Moglo bi se reći da je HPE uspeo da konsoliduje svoje redove kroz dve strateški odlično napravljene akvizicije u poslednjih 13 godina – 3PAR i Nimble. Tržište i navike korisnika su se promenile i u segmentu data centar infrastrukture više nije dovoljno pružiti pouzdan hardverski sistem, već se mora ponuditi i neka dodatna vrednost. U slučaju HPE-a to je definitivno postojanje InfoSight-a, koji će pre ili kasnije doneti prevagu na svetskoj sceni sistema za skladištenje podataka.