Home Vertikalna tržišta Kategorija Bankarstvo / finansije

Bankarstvo / finansije

Kako se banke bore protiv ugrožavanja imovine?

O ovoj veoma važnoj i uvijek aktuelnoj temi razgovarali smo s regionalnim sigurnosnim stručnjacima odgovornima za sigurnost u bankama. Naši sagovornici u prvi plan ističu važnost usvajanja naprednih tehnologija s ciljem zaštite, ali i napominju da su svjesni zaposlenici najbolja i najpouzdanija zaštita banaka

Piše: Seđad Muhić; E-mail: redakcija@asadria.com

 Brza ekspanzija informacijskih tehnologija, redefiniranje sistema platnog prometa, masovna primjena kartičnog poslovanja, odnosno prelazak na online načine realizacije svih vrsta finansijskih transakcija – izazovi su koji su se stihijski nametnuli pred kompletan bankarski sektor. Stručnjaci zaduženi za sigurnost u bankama, odnosno novca i vrijednosti klijenata, osim što i dalje moraju voditi računa o fizičkim napadima, pljačkama i svim drugim vrstama sigurnosnih izazova u bankarskom sektoru, imaju i dadatni problem u vidu sve učestalijih cyber napada koje vode kriminalci za tastaturom.

Razvoj tehnike i tehnologije, dakle, uslovio je da ranije poznati načini ugrožavanja bankarskih institucija prepoznatih u razbojničkim pljačkama (fizičkim napadima) postaju gotovo zanemarivi u odnosu na novi način ugrožavanja. Potvrdio nam je to i Haris Dizdarević, direktor Sektora za informacionu i fizičko-tehničku bezbjednost u Hipotekarnoj banci Crne Gore, koji je kazao da se cilj bankarskih institucija nije promijenio, ali se morao prilagoditi novonastalim izvorima ugrožavanja, a u svrhu zaštite svih bankarskih operacija i tehnološke infrastrukture, kako bi sistemi uvijek bili u stanju sigurnog funkcionisanja.

 Napredne sigurnosne mjere

“Hipotekarna banka strateški ulaže veliki trud i sredstva kako bi uz visok stepen zaštite kontinuirano i stabilno pružila svoje usluge te klijentima pružila visok stepen zaštite od neovlaštenog pristupa podacima klijenta, krađe podataka, potencijalne prijetnje phishingom i drugih vidova zaštite. Naša banka sprovodi brojne napredne sigurnosne mjere za sprečavanje svih oblika cyber napada, ali se i trudi da što više educira i informiše sve klijente o pravilnoj i sigurnoj upotrebi bankarskih usluga. Izazovi su brojni i ne odnose se samo na vanjsko ugrožavanje već se velika pažnja mora posvetiti i unutrašnjem ugrožavanju (socijalnom inženjeringu za pristup restriktivnim područjima i poslovnoj špijunaži), što je preduslov uspješne zaštite cjelokupnog sistema”, kaže Dizdarević. Činjenica je, kaže, da je tendencija banke danas u orijentiranosti na laku pristupačnost i dostupnost klijentima.

“Veliku pažnju poklanjamo i fizičkoj zaštiti, za koju se trudimo da ni na koji način nije prepreka klijentima u obavljanju svakodnevnih aktivnosti u banci. Da ne bude upadljiva, a opet da postiže cilj u osiguranju imovine i pružanju sigurnosti kako klijentima tako i zaposlenima u banci. Aktuelni izazovi u današnjem poslovanju odnose se kako na zaštitu poslovnica tako i na zaštitu bankomata od svih vrsta napada, zaštitu transporta novca i dragocjenosti, kao i zaštitu od unutrašnjih ugrožavanja od strane zaposlenih. Kako bi se i zaposleni osjećali sigurno, mnogo pažnje i sredstava se poklanja stalnim edukacijama zaposlenih koji se odnose na sigurno poslovanje”, naglašava Dizdarević.

Ključni sistemi zaštite

S ciljem adekvatne zaštite potrebno je osigurati kvalitetan sistem fizičke zaštite kako bi se spriječio bilo kakav neželjeni incident u prostorijama banke. Neophodnost sprovođenja redovnih procjena sigurnosnog rizika od vitalne je važnosti jer doprinosi identifikaciji potencijalnih ranjivosti, doprinosi da se stekne uvid u potencijalne slabosti i da se one proaktivno rješavaju kako bi se spriječilo narušavanje sigurnosti.

“Uz trendove koji se razvijaju i najsavremeniju tehnologiju, banke danas imaju bolje opcije da osiguraju svoj prostor i poslovanje kako bi se minimizirala izloženost fizičkim prijetnjama. Postoji nekoliko ključnih sigurnosnih sistema i rješenja koji značajno unapređuju bezbjednost finansijskih institucija, tako da danas koristimo najsofisticiranije kamere za videonadzor koje snimaju i prate aktivnosti, alarmne sisteme koji se mogu aktivirati u svim slučajevima neovlaštenog pristupa, sisteme kontrole pristupa koji reguliraju ko i kada može da uđe u prostor, izuzetno tehnički opremljeni monitoring-centri sa mogućnostima davanja komandi na udaljene pozicije (daljinski nadzori), mobilne patrolne ekipe za intervencije itd.”, kaže Dizdarević.

Bankomati se posmatraju kao posebne jedinice i, radi adekvatne zaštite, opskrbljeni su velikim brojem tehničkih rješenja kojima se dolazi do ranog uzbunjivanja na sve vrste napada, kao i antieksplozivnim i protivgasnim sistemima. Generalno, kada je u pitanju bankarski sektor, Dizdarević navodi aktuelne sisteme i uređaje koji se trenutno koriste u borbi protiv kriminala. U tom smislu ističe alarmni nadzorni centar, kao srce sistema sigurnosti, koji je opremljen najsavremenijim tehničkim sredstvima pomoću kojih se u slučaju incidentnih situacija (provale, povrede prostora, požara, aktiviranja panik-alarma) omogućava dežurnim dispečerima brza obrada dobivenih podataka i reakcija u vidu upućivanja mobilne patrole na ugroženo mjesto, obavještavanja pretpostavljenih lica i ostalih dežurnih službi organizacije.

 Alarmni sistemi obavještavaju dispečere u monitoring-centru

“Sistem videonadzora igra ključnu ulogu u odvraćanju potencijalnih napadača i osiguranju dokaza u slučaju protivzakonitih radnji. Moderne kamere koje koristimo nude nam visok stepen rezolucije, daljinski pristup i napredne funkcije detekcije. Sofisticirani sistemi kontrole pristupa u stanju su da ograniče pristup određenim prostorima unutar banke i da nas informišu o pokušajima neovlaštenog pristupa. Biometrijski sistemi autentifikacije osiguravaju visok stepen bezbjednosti u prostorijama u kojima čuvamo ključnu opremu i povjerljive informacije, dok alarmni sistemi obavještavaju dispečere u monitoring-centru i nadležne osobe koje postupaju po potencijalnim prijetnjama”, kaže Dizdarević. Oni mogu biti pokrenuti raznim događajima kao što su neovlašteni pristup, specifični oblici ponašanja, požar, poplava itd. “GPS sistem je specijalizirani sistem za praćenje kretanja i aktivnosti vozila, ljudstva i sigurnosnih kofera u transportu novca, 24 sata dnevno, svakog dana u godini. Aplikacija nam omogućava da uživo pratimo sve navedeno, a da je sistem zaštićen od vanjskih upada”, zaključuje on.

Digitalna transformacija

U Bosni i Hercegovini aktuelni sigurnosni izazovi u bankarskom sektoru prije svega idu u korak s digitalnom transformacijom kao i prijetnjama koje su se prebacile u cyber prostor. Kaže to Belma Ohranović, direktorica sigurnosti Raiffeisen banke u Bosni i Hercegovini, koja napominje da izazovi kreću od socijalnog inžinjeringa, u kojem napadači pokušavaju nizom tehnika usmjerenih na zaposlenike doći do ključnih informacija za proboj u bankarske sisteme.

“Sve značajnijom integracijom s pružaocima usluga, cloud uslugama i daljinskim načinom rada, sigurnosni izazovi za bankarski sektor se prebacuju i na treće strane, a ogledaju se u obezbjeđenju adekvatnih mehanizama odgovora na pripadajuće rizike, cyber higijenu i ranjivosti koje se mogu naći u povezanim okruženjima. Veoma prisutan izazov je održati nivo svijesti o važnosti poštivanja sigurnosnih politika i procedura. Ujedno, važno je imati na umu i prijetnje u vidu ransomware i DDoS napada koji zahtijevaju posebne sigurnosne servise i mehanizme, te operatorske kapacitete za adekvatan odgovor, a sve to je moguće uz dobro pripremljene i obučene timove, interne sigurnosne kapacitete”, tvrdi Ohranović.

 Kada govorimo o najkvalitetnijim sigurnosnim rješenjima i sistemima zaštite banaka, ona napominje da ultimativna zaštita danas ne postoji, a cyber sigurnost je odgovornost svakog pojedinca u organizaciji.

Važno je imati na umu prijetnje u vidu ransomware i DDoS napada koji zahtijevaju posebne sigurnosne servise i mehanizme i operatorske kapacitete za adekvatan odgovor. To je moguće uz dobro pripremljene i obučene timove i interne sigurnosne kapacitete

 Važno je imati dobre sigurnosne prakse

“Za zaštitu su neophodni poštivanje osnova cyber higijene, relevantne kontrole usklađene s poslovnim procesima te implementacija kontrolnih mehanizama detekcije, prevencije i odgovora na cyber događaje u informacionim sistemima. S obzirom na to da nije poznato kada će se neki događaj desiti, organizacije trebaju biti spremne i otporne na njih. Sigurnosni sistemi u bankarskom sektoru su individualni i ne postoji centralizovano tijelo za odgovor na cyber događaj. Svaka banka ima timove koji vrijedno rade da doprinesu stabilnosti sigurnosti, a najkvalitetniji sistem zaštite su svjesni uposlenici te mandatorne obuke iz oblasti cyber sigurnosti. Bez toga su i najjači sigurnosni servisi i alati nedovoljni u borbi protiv malicioznih napadača i cyber kriminala”, zaključuje Ohranović.

Što se tiče sistema i uređaja koji se trenutno koriste u ovom sektoru, a s ciljem smanjenja stope kriminala, Ohranović navodi činjenicu da na tržištu postoje različiti komercijalni i open source sistemi i uređaji za detekciju i prevenciju cyber prijetnji i događaja. S tog aspekta, dodaje, banke su u većini slučajeva tehnološki agnostici ukoliko postoji omjer dobre sigurnosne kontrole i nivoa prihvatljivog rizika, kao i adekvatan kadar za upravljanje takvim sistemima i uređajima. Važno je imati dobre sigurnosne prakse, kompetentan sigurnosni i tehnološki tim te integrisati prakse i sigurnosne tehnologije u bankarske procese na nivou na kojem oni neće blokirati poslovanje.

Ubrzana digitalizacija kao najveći izazov

Iz Hrvatske udruge banaka, također, tvrde da za banke u Hrvatskoj, kao i u drugim državama, jedan od najvećih izazova predstavlja ubrzana digitalizacija poslovanja, pri čemu je potrebno voditi računa o najvišim sigurnosnim standardima.

“Banke imaju razvijen jedan od najsigurnijih kibernetičkih sustava kako bi spremno odgovarale na sve izazove digitalnog doba i nove metode pokušaja prijevara. Međutim, istovremeno je važno redovito educirati i upozoravati klijente na različite vrste prijevara koje imaju za cilj krađu osobnih i financijskih podataka klijenata banaka radi ostvarivanja financijske koristi. Također, banke teže integrirati svoje sigurnosne sustave kako bi dodatno podigle razinu zaštite. Sigurnost digitalne imovine nužan je uvjet za povjerenje klijenata banaka te je taj spektar komparativna prednost banaka jer raspolažu s dovoljnim resursima za velika ulaganja u sigurnost, a ona je ipak glavna usluga koju potrošači traže”, kažu iz organizacije koja okuplja banke u Hrvatskoj.

Sistemi banaka, navode, znatno doprinose visokoj razini sigurnosti usluga i proizvoda koje koriste njihovi klijenti. Koriste se najsavremenije metode za prijavu korisnika, zaštitu podataka u prijenosu, provjeru transakcija u sustavima za sprečavanje prevara te odobrenje transakcija.

Za zaštitu je neophodno poštivanje osnova cyber higijene, relevantne kontrole usklađene s poslovnim procesima te implementacija kontrolnih mehanizama detekcije, prevencije i odgovora na cyber događaje

 Simulacije sigurnosnih incidenata

Banke su garancija autentičnosti, integriteta i neporecivosti svih aktivnosti i provedenih transakcija. One redovno prate sve vrste kibernetičkog kriminala u svijetu te provode razne simulacije sigurnosnih incidenata u svrhu otklanjanja mogućnosti proboja u njihove sisteme. “Banke ulažu značajna sredstava u najsuvremenije metode zaštite u skladu s visokim sigurnosnim standardima. Iz sigurnosnih razloga nije moguće detaljno opisati sve metode sigurnosnog sustava jer to su izrazito strogo čuvane poslovne tajne svake pojedine banke. Uz zaštitu transakcija, banke štite i svoje poslovnice i bankomate. Kod bankomata, sukladno zakonskoj obvezi, uspostavljen je sustav elektrokemijske zaštite, koji u slučaju pljačke oboji novčanice. Ključno je povezivanje svih sustava kako bi se u što većoj mjeri postigla prevencija i potencijalne napadače odvratilo od pokušaja razbojstva”, ističu iz Hrvatske udruge banaka.

Trend preventivnog djelovanja

Žanet Primorac, specijalistkinja sigurnosti u Primat logistici, distributeru sigurnosne opreme, kaže da je već dugi niz godina u Evropi i svijetu trend da se upotrebom sredstava i naprava tehničke zaštite preventivno djeluje na potencijalne počinitelje krivičnih djela. Prije svega, štiti se ljudski život koji je neprocjenjiv i nezamjenjiv, kako zaposlenika tako i ostalih osoba koje se zateknu u prostorima banaka i ostalih finansijskih institucija, a ujedno se štiti i imovina od protivpravnog otuđivanja. Iz tog razloga sve se više stavlja naglasak na preventivno djelovanje, kojim se već smanjio broj počinjenja krivičnih djela, iz razloga što su mnogi pokušaji razbojništva ostali samo na pokušaju nakon što su se razbojnici susreli s raznim preprekama i zamkama ili odustali od nauma znajući čime se banke štite i šta ih čeka.

“U bankama, već godinama, sigurnosni sefovi ili trezori i trezorske prostorije visokih su stupnjeva protuprovalnosti prema normama EN 1143-1 ili 1143-2 za depozitne sefove. Sefovi ili trezori kategorizirani su u stupnjevima I-VI prema normi EN 1143-1, dok su trezorske prostorije (trezori veći od 2 m2) u klasama od V-XII, za što posjeduju odgovarajuće certifikate koji garantiraju veliku sigurnost i okvirno vrijeme koliko je potrebno za djelomični i potpuni proboj (ovisno o stupnju protuprovalnosti) korištenjem svih poznatih sredstava za provalu. Istovremeno, tu su i visokosigurnosne brave koje sefovima i trezorima dodaju dodatnu zaštitu. Službena Europska norma po kojoj se određuje stupanj sigurnosti brave u četiri klase (A, B, C, D) je EN 1300”, navodi Primorac.

Unazad nekoliko godina, na tržištu bankarskog sektora aktuelne su brave s vremenskom odgodom otvaranja, koje sprečavaju provalnike da upotrebom prijetnje vatrenim ili drugim oružjem prisile zaposlenike na otvaranje sefova i trezora i otuđivanje njihovog sadržaja. Danas su takve brave standard ne samo u bankama već i u ostalim sektorima, a i obaveza shodno hrvatskom Zakonu o zaštiti novčarskih institucija za sve one na koje se ovaj zakon odnosi.

 Protivprovalni i vatrootporni sefovi i ormari

“Osim vremenske odgode otvaranja, nove generacije brava omogućavaju i upravljanje na daljinu, otvaranje i zatvaranje na daljinu, dodjeljivanje jednokratnih šifri i mnogo toga što banke i sve ostale čini sigurnijima, a provalnicima nedostižnima, dok istovremeno pružaju konstantnu kontrolu i nadgledanje statusa brava i njihove događaje u realnom vremenu”, kaže Primorac. Primat logistika, ističe ona, pruža sigurnu zaštitu imovine i ljudi svojim programom sigurnosne opreme u kojem nudi rješenja u skladu sa zakonom i u mogućnosti je u najkraćem roku kvalitetno i stručno implementirati visokosigurnosne brave, sisteme kontrole pristupa, protivprovalne sefove svih stepeni sigurnosti prema EN 1143-1, sigurnosne ladice s vremenskom odgodom otvaranja, depozitne sefove i slično, uz sve prateće certifikate i potvrde u skladu sa zakonom.

“Osim za bankarski sektor i ostale financijske institucije, u svom sigurnosnom programu nudimo jednako protuprovalne i vatrootporne sefove, sigurnosne vatrootporne ormare, sustave za upravljanje ključevima, sustave za upravljanjem opremom (kontrola zaduženja alata, laptopa, tableta, mobitela i ostalog inventara), vatrostalne ormare za lako zapaljive tekućine, sigurnosne ormare za pohranu i punjenje litijskih baterija. Tu su i drugi slični proizvodi za poslovni i privatni sektor”, zaključuje Primorac.

Zaštita prijenosa novca i dragocjenosti

Kada se govori o transportu novca i dragocjenosti, obavezno je poštivanje propisanih standarda u pogledu blindiranih vozila kojima se vrši prijevoz novca, opreme i sredstava u kojima se novac prenosi, korištenje tehničkih inovacija s ciljem bojenja novca usljed napada, aktivno GPS pozicioniranje i panik-tasteri s raznim mogućnostima blokade tehničke opreme i vozila koja se koriste. Elektrohemijski koferi i torbe za prijenos novca dizajnirani su da zaštite novac u transportu, da prilikom pokušaja pljačke ili neovlaštenog otvaranja u novac ispuste boju koja će nepovratno oštetiti novac. Unificirani znak kojim se obilježava novac donosi dodatnu sigurnost u stalnoj manipulaciji gotovinom i praćenju tokova novca u redovnim okvirima.

Banke ulažu značajna sredstava u najsavremenije metode zaštite u skladu s visokim sigurnosnim standardima. Iz sigurnosnih razloga nije moguće detaljno opisati sve metode sigurnosnog sistema jer to su izrazito strogo čuvane poslovne tajne svake banke

Kibernetički napadi vodeći rizici

Stanislava Zadravec Caprirolo, direktorica Udruženja banaka Slovenije, u intervjuu za magazin Korporativna sigurnost također je istaknula cyber napade kao jedan od vodećih sigurnosnih rizika u bankarskom sektoru, pa je, između ostalog, kazala da veliku pažnju posvećuju cyber rizicima.

“Upravljanje cyber rizikom jedna je od najvažnijih oblasti operacija. Svi smo sve više izloženi rizicima zbog razvoja tehnologije. U upravljanju izloženošću cyber rizik je zaista izražen, pa je izuzetno važna saradnja različitih institucija, kao što su Nacionalni centar za kibernetičku sigurnost, policija i svi oni koji mogu doprinijeti većoj zaštiti. Veoma važna je saradnja u preventivnim aktivnostima i jedna je od oblasti kojoj članovi Udruženja posvećuju veliku pažnju, posebno u podizanju svijesti javnosti. Uspješno obučen i svjestan pojedinac je vjerovatno garant visokog nivoa operativne sigurnosti u bankarskom sektoru. Banke i štedionice koriste sigurnost sistema i mehanizama pomoću kojih će zaštititi podatke klijenta u najvećoj mogućoj mjeri, ali ovi mehanizmi i sistemi ne mogu spriječiti izloženost rizicima u slučajevima kada klijenti sami, nehotice ili u nekim slučajevima čak i ako to žele, prosljeđuju svoje podatke nekome ko ih onda može proslijediti dalje u prevarantske ili druge nezakonite svrhe”, rekla je Zadravec-Caprirolo.

KM Trade: Benelli oružje dostupno zaštitarskim agencijama

Sarajevska firma KM Trade postala je zastupnik renomiranog proizvođača pušaka Benelli. Zaštitarske agencije u Bosni i Hercegovini sada mogu nabaviti vrhunsko oružje za prijenos novca i dragocjenosti, zaštitu ključnih objekata i sl.

Piše: KM Trade tim; E-mail: info@kmtrade.com

Benelli je sinonim za kvalitet i inovaciju u svijetu vatrenog oružja. Sa bogatim portfolijem, ovaj italijanski proizvođač uspio je zadobiti povjerenje mnogih sigurnosnih agencija, ali i vojnih snaga i policijskih jedinica širom svijeta. Njihov neprikosnoveni renome temelji se na dugoj tradiciji, vrhunskoj izradi i izuzetnoj preciznosti. Također nude širok izbor oružja, koje zadovoljava različite potrebe i zahtjeve kupaca, a serija kratkih cijevi posebno se ističe kao izuzetno praktična za fizičku zaštitu.

Poluautomatske puške

Jedan od najpopularnijih modela je Benelli M4 Super 90, poluautomatska puška koja je poznata po svojoj pouzdanosti i izdržljivosti. Ova puška je standardna oprema mnogih elitnih jedinica širom svijeta. Njena kratka cijev omogućava brže kretanje i lahkoću upravljanja, što je ključno za sigurnost u izazovnim situacijama. Benelli Super 90 linija koristi vlasnički akcioni dizajn nazvan “auto-regulating gas-operated” (ARGO) sistem, koji je kreiran posebno za oružje. Dizajniran 1998. godine, M4 su usvojile oružane snage Italije, Sjedinjenih Država i Ujedinjenog Kraljevstva, a KM Trade u svom asortimanu nudi modele Argo E Limited Edition i Argo E Wood.

Još jedan impresivan model je Benelli Vinci, poluautomatska puška koja je osvojila srca mnogih profesionalnih zaštitara. Vinci se ističe svojom inovativnom konstrukcijom koja pruža minimalan odskok i omogućava precizno ciljanje i brzo ispaljivanje više hitaca. Benelli je u martu 2012. testirao Vinci prema NATO standardima AC/225 (LG/3-SG/1) 2.5, u kojima je prošao svaki test. Može da ispaljuje patrone od 2,75 ili 3 inča, dok model Super Vinci može ispaliti patron od 3,5 inča.

Idealne za transport novca

Ne smijemo zaboraviti ni novu M2 Tactical pušku, koja se može pohvaliti izuzetnom izdržljivošću i pouzdanošću. Opremljena je robusnim spremnikom kapaciteta pet metaka, što je idealno za situacije koje zahtijevaju brzu reakciju. Puška je priznata po svojoj izvrsnosti čak i u ekstremnim uslovima, što je nezamjenjivo za zaštitu visokorizičnih ciljeva. Kada je u pitanju zaštita osoba, novca ili dragocjenosti, Benelli oružje nudi neprikosnovenu sigurnost i izuzetnu efikasnost. Iznimna preciznost, visok kapacitet spremnika i brza reakcija čini ih nezamjenjivim alatom za profesionalnu zaštitu. Zahvaljujući partnerstvu s firmom KM Trade, ove je vrhunske Benelli modele sada moguće nabaviti i u Bosni i Hercegovini.

Agencije za zaštitu lica i imovine širom svijeta već koriste Benelli oružje i svjedoče njegovom neupitnom kvalitetu. U tu svrhu bismo izdvojili neke od modela: 828u Silver, Raffaello Black, Ethos Silver Supernova, Lupo BE-S.T., Endurance Limited Edition, Argo-E Prestige, Argo-E Wood i dr.

Najefikasnija prevencija napada na bankomate

Svjedoci smo sve češćih napada na bankomate korištenjem plina ili eksploziva. Posljedice trpe i objekti u kojima se bankomati nalaze. Istraživanje provedeno u europskim zemljama pokazalo je da takve napade najbolje prevenira elektrohemijska zaštita, koja u slučaju napada oboji novac i onemogući njegovo korištenje

Piše: Ines Cero, direktorica, Alarm automatika Sarajevo; E-mail: iness@alarmautomatika.com

Elektrohemijska zaštita je najefikasniji način prevencije napada na bankomate jer se u slučaju pokušaja krađe novac pohranjen u kasetama označi posebnom bojom i više nije upotrebljiv. Zbog jednostavnosti korištenja, boje izuzetnih sigurnosnih karakteristika, kompatibilnosti sa bankomatima različitih proizvođača, mogućnosti daljinskog nadzora nad svakom kasetom te modularnog koncepta sistema, Oberthur Cash Protection ICSD (In-Cassette Staining Device) rješenje s uređajem za bojenje u samoj kaseti je najefikasniji način prevencije fizičkih napada (plinom, eksplozivom, vozilom i slično) na bankomate.

Svjedoci smo sve češćih napada na bankomate korištenjem plina ili eksploziva. Osim krađe novca, posljedice trpe i objekti u kojima se bankomati nalaze. Istraživanje provedeno u europskim zemljama pokazalo je da takve napade najbolje prevenira elektrohemijska zaštita koja u slučaju napada oboji novac i onemogući njegovo korištenje.

Oberthur Cash protection

Elektrohemijska zaštita je sistem tehničke zaštite sličan protuprovalnom sistemu. Bazira se na alarmnom modulu koji ima ugrađenu detekciju i/ili omogućuje spajanje vanjskih detektora kako bi se detektirali svi načini provale u bankomate, od nasilnog otvaranja vrata sefa, rezanja sefa, pokušaja odnošenja bankomata vozilom i napada plinom ili eksplozivom, te na osnovu te detekcije aktivira funkciju bojenja novčanica unutar kaseta s novcem. Oberthur Cash Protection je renomirani francuski proizvođač elektrohemijske zaštite bankomata koji proizvodi elektrohemijsku zaštitu već 35 godina i jedan je od inovatora u tom području. Dio je Oberthur Grupe, koja, između ostalog, proizvodi i sigurnosni papir za novčanice te dizajnira i proizvodi novčanice, a rješenje elektrohemijske zaštite ove kompanije ugrađeno je u više od 50.000 bankomata u 35 zemalja. Oberthur Cash Protection razvio je ICSD (uređaj za bojenje u kaseti) kako bi zaštitio novčanice unutar kasete bankomata od bilo kakvih fizičkih napada kao što su eksplozije (plinom ili eksplozivom), naleti vozilom, bilo kakvo ilegalno otvaranje, krađe i slično.

Kasete unutar bankomata posjeduju poklopce u kojima je ugrađena elektronika koja, sama ili preko kontrolnog modula u bankomatu, detektira napad i aktivira otpuštanje specijalne tinte kojom se oboje sve novčanice u kaseti, i to minimalno 20% njene površine. Tako obojene novčanice ne mogu se koristiti jer je tinta vidljiva, a detektira se i u uređajima za kontrolu novčanica. Alarmni modul s ugrađenim detektorom vibracija smješten je na dno sefa bankomata. Uz njega dolaze kontakti zaključanosti i otvorenosti vrata bankomata, a posjeduje i veliki broj ulaza i izlaza koji omogućuju spajanje drugih senzora, kao što je detektor plina ili svjetlosni senzor. Moguće je povezivanje i s postojećom protuprovalom na objektu, kojoj prosljeđuje informaciju o statusima i aktiviranju elektrohemijskog sistema. Alarmni modul omogućava i daljinsko aktiviranje preko ulaznog kontakta ili programski putem centralnog softvera. Oberthur rješenje je certificirano u više zemalja, između ostalih ima i VdS certifikat.

Jednostavna primjena i upotreba

Nakon primjene ovakve zaštite bankomata nisu potrebni nikakvi zahvati na samom bankomatu, dovoljno je zamijeniti poklopce na postojećim kasetama u koje je ugrađena elektrohemijska zaštita. Za korisnika, odnosno kompaniju koja puni bankomat proces punjenja ostaje isti kao prije, nisu potrebne nikakve dodatne operacije. Ako se bankomat otključa i otvori legalnim načinom, EKS sistem se sam deaktivira i kasete se mogu zamijeniti kao i ranije. Alarmni modul automatski prepoznaje i bežično komunicira s novom kasetom i uključuje zaštitu kada se bankomat zatvori. Kaseta ima vlastitu zaštitu koja se aktivira kod otvaranja ili zagrijavanja, tako da za prijenos kasete nije potrebna nikakva dodatna zaštita niti uređaji u vozilu kako se bojenje ne bi aktiviralo. Dostupni su gotovi poklopci za sve važnije tipove bankomata. Zamjena poklopca ne utječe na kapacitet kasete, pa će se u nju i dalje moći pohraniti ista količina novca. Velika prednost Oberthur rješenja su gotovi poklopci s tintom i elektronikom za većinu bankomata na tržištu, što znači da je instalacija brza – potrebna je samo zamjena postojećeg poklopca na lokaciji, bez dodatnih preinaka na samom bankomatu, pa je garancija na bankomat sačuvana. Također, zaštita ne utječe na kapacitet kasete. Poklopac ima jasnu LED indikaciju stanja zaštite (crveno – zeleno) te dodano indikaciju stanja baterije.

Visoka isplativost bez skrivenih troškova

Isplativost Oberthur rješenja zaštite bankomata temelji se na izbjegavanju skrivenih troškova za krajnjeg korisnika. Prilikom transporta kaseta nisu potrebni dodatni specijalni spremnici za njihov prijenos i prijevoz, dok je za punjenje novcem u “cash centrima” dovoljno imati uređaj za deaktiviranje. Koncept sistema je modularan, što znači da dodatne senzore (svjetla, plina), module (primjerice za povezivanje s alarmnim sistemom) i funkcije (npr. daljinski nadzor i upravljanje) korisnik implementira po potrebi.

 Sigurnosna tinta IBNS

Troškovi održavanja sistema elektrohemijske zaštite u velikoj mjeri ovise i o trajnosti tinte koja se koristi za obilježavanje novčanica, a upotrebom IBNS (Intelligent Banknote Neutralization Systems) sigurnosne tinte su svedeni na minimum. Rok trajanja tinte u Oberthur kasetama je duži od vijeka trajanja bankomata, pa nema troškova njene zamjene. Zato je cijelo rješenje bankama isplativije, a kompanijama koje ga održavaju jednostavnije. Tintu odlikuje visoka sigurnost. Nije je moguće izbrisati sa novčanica, efikasna je na svim vrstama novčanica (papirnate i polimerske), nije opasna za zdravlje, a uređaji za kontrolu novčanica će sigurno prepoznati one koje su bile obojene tintom. Oberthur rješenja zaštite bankomata će biti predstavljena na konferenciji Zaštita finansijskih institucija, koja se održava u Sarajevu u junu ove godine. Konferenciju organizuje Alarm automatika, ovlašteni zastupnik kompanije Oberthur u regiji.

Utjecaj inflacije na tržište sigurnosti

Čini se da gdje god da krenete, ne možete pobjeći od teme inflacije, koja utječe na niz industrija, uključujući i sigurnosnu. Zato smo pitali tržišne igrače kako je inflacija utjecala na njih i koji je njihov odgovor

Piše: William Pao, asmag.com; E-mail: redakcija@asadria.com

Niko ne voli inflaciju, ali to je ono što trenutno imamo na sceni. Prema Trading Economicsu, godišnja stopa inflacije u SAD-u porasla je na 6,2 posto krajem prošle godine, najviše od novembra 1990. i iznad prognoza od 5,8 posto. I to nije samo stvar Sjedinjenih Američkih Država; inflatorni pritisci se osjećaju širom svijeta i pogađaju mnoge zemlje.

“Inflacija je trenutno problem jer u cijeloj industriji vidimo kako se cijene materijala i proizvoda povećavaju. To je izazvano povećanjem logističkih troškova, a u Velikoj Britaniji i Brexitom i složenijim lancima opskrbe”, rekao je Alistair Enser, izvršni direktor Reliance High-Techa. “U Hrvatskoj je stopa inflacije najviša od 2013. i ima tendenciju ubrzanja. Cijene rastu, posebno hrana, gorivo i transport. Cijene potrošačkog prijevoza su krajem prošle godine porasle su za preko 10 posto, a cijene goriva 25 posto u odnosu na isti period 2020. To uveliko utječe na naše poslovanje”, kaže Dean Klobučar, direktor izvoza u Alarm Automatici.

Gdje se osjeti najveći udar

Sigurnosna industrija je uistinu osjetila utjecaj inflacije, iako se jačina udara razlikuje od zemlje do zemlje. “To utječe na tržište sigurnosti naše zemlje poput šumskog požara, kao i na sve cijene proizvoda, s povećanjem od preko 70 posto u centru grada i drugim lokacijama”, rekao je Philip Babajide Edu, direktor Pens and Dropsa sa sjedištem u Nigeriji. Lucy Liu, menadžerica nabavke za Azijsko-pacifičku regiju u firmi ICD Security, navodi da situacija u Kini nije tako loša. “Inflacija nije ozbiljna u kontinentalnoj Kini, ali smo se suočili s nekim izazovima s uvoznim proizvodima”, rekla je Liu. “Uvezene kamere, uređaji za kontrolu pristupa, alarmni sistemi i druga oprema su poskupjeli. Zavisi od brenda i proizvoda, ali u prosjeku cijena je povećana za 10 do 30 posto”, kaže ona.

U međuvremenu, neke kompanije nisu imale izbora osim da podignu cijene kako bi nadomjestile povećanje troškova. “Prema mojoj procjeni, neki proizvođači dižu cijene i više od 10 posto. Ali kada se ovo stavi u kontekst, cijena transportnog kontejnera iz Kine u Evropu povećala se pet puta tokom pandemije”, ističe Enser. Bob Mesnik, predsjednik Kintronicsa, kaže da je primjetno povećanje od oko 5 do 7 posto, prvenstveno u uređajima za kontrolu pristupa, dok je cijena kamera i IP interfona ostala otprilike ista. “Moje mišljenje o inflaciji je da ona ne utječe na nas sve dok su svi u istom čamcu. Svi su pogođeni i shodno tome podižu cijene. Moguće je da neko s većim zalihama može prodati opremu po nižoj cijeni, ali većina preprodavača podiže cijene što je prije moguće”, kaže Mesnik.

 Koliko će ovo stanje potrajati

Ne postoji konsenzus o tome koliko dugo će inflacija trajati. “Nemamo pojma koliko će inflacija potrajati. Mnogi faktori je uzrokuju. Toliko je komplikovano da ni stručnjaci ne mogu davati prognoze”, rekao je Mesnik. “Trajat će dugo zbog globalnih ekonomskih problema kao što su fluktuacije cijena sirove nafte u kombinaciji sa sigurnosnim izazovima u različitim dijelovima svijeta”, dodao je Edu. “Očekuje se da će najveća stopa inflacije biti u prvom kvartalu ove godine i trajat će do 2023. Pripremili smo se za to”, kaže Klobučar. “Očekujem da će inflacija trajati barem do polovine 2022. godine. Dok ne budemo mogli staviti nestašice pod kontrolu, cijene će ostati visoke”, rekao je Alexander Burgess, potpredsjednik operacija globalnog lanca snabdijevanja u BCD-u.

 Kako se snalaze

Usred inflatornih pritisaka, sigurnosne kompanije pokušavaju na različite načine ostati na površini i zadržati kupce.

“Povećani troškovi logistike utječu na konačnu cijenu proizvoda, ali smo nastojali da što više odgodimo povećanje cijena. Za naš brend DVC čak garantiramo da cijene neće rasti tokom cijelog prvog kvartala 2022. godine. Naši kupci veoma dobro reagiraju na ovo”, objašnjava Klobučar. “Trudimo se da na najbolji način isplaniramo nabavke i isporuke kako bismo smanjili troškove. Optimizirali smo naše procese i poboljšali upravljanje zalihama, tako da uvijek imamo robu za naše kupce, ulažemo u vlastite brendove i rješenja kako bismo bili što konkurentniji, pazimo na protok novca i intenzivno komuniciramo s dobavljačima i kupcima. I dalje imamo planove za veliki poslovni rast”, kaže on.

“Kao firma s visokim nivoom IT vještina, u mogućnosti smo da programiramo i konfigurišemo opremu prije nego što se isporuči na lokaciju, što znači da provodimo manje vremena u prostorijama. Ovo rezultira manjim prekidima i nižim troškovima instalacije”, rekao je Enser, dodajući da kompanija također pridaje veliku važnost pružanju dodatne vrijednosti. “Sistemi koje instaliramo daju korisnicima pristup mnoštvu podataka koji pružaju veću vrijednost – čak i ako cijena opreme bude viša nego prije nekoliko godina. Vrijednost koja se danas može dobiti iz sistema, čak i u odnosu na prije tri godine, znatno je veća od pratećeg povećanja cijene. Sistemi sada pružaju dublju i značajniju poslovnu inteligenciju, bolju zaštitu na radu i manji rizik. Pružaju vrijednost izvan same sigurnosti, a to odagnava fokus sa cijene”, zaključuje Enser.

Biti spreman i odgovoran također je važno. “Cijene će se normalizirati tek kada se potražnja smanji. Najbolji način da se pripremite za to je da budete što proaktivniji. Nemojte samo sjediti i čekati da bude bolje, jer možda ćete čekati duže nego što ste očekivali. Ako postoji proizvod za koji znate da vam treba, počnite planirati sada. Radite sa svojim dobavljačima/kupcima i pokušajte izraditi strategiju cijena kako biste bili ispred svih budućih povećanja“, rekao je Burgess.

 

 

 

 

 

Birosafe trezorska vrata : Modularni trezori s EN 1143-1 standardom

Kako bi učinkovito upravljali rizicima zaštite imovine i vrijednosti, klijenti biraju trezorska vrata i modularne trezore. Za razliku od onih izrađenih na licu mjesta, modularni trezori BIROMOD su lakši i manje opterećuju konstrukciju objekta
Piše: Sashka Atanasova Vasilev, menadžerica marketinga, Birosafe
E-mail: sa@birosafe.com

Visokokvalitetna zaštita dragocjenosti od krađe od izuzetne je važnosti za odvijanje organizacijskih procesa. To se posebno odnosi na rizične objekte u sektorima kao što su bankarstvo, maloprodaja, logistika, farmaceutski ili industrijski sektor jer se velike količine gotovine, vrijednih ili osjetljivih predmeta često čuvaju na tim lokacijama. Kako bi efikasno upravljali rizicima zaštite imovine i vrijednosti, klijenti biraju trezorska vrata, a ako zidovi nisu dovoljno čvrsti, i modularne trezore. Oni se sastoje od trezorskih vrata i ploča u istoj sigurnosnoj klasi. Za razliku od trezora izrađenih na licu mjesta, modularni trezori BIROMOD su lakši i manje opterećuju konstrukciju objekta. Mogu se ugraditi u starije i adaptirane objekte, ali i prenositi iz jednog objekta u drugi. Modularni trezori BIROMOD mogu se izraditi u različitim dimenzijama, prema raspoloživom prostoru i namjeni. Dostupni su u nekoliko klasa prema standardu EN 1143-1.

BIRODOOR
Trezorska vrata BIRODOOR kompanije Birosafe posjeduju certifikat Evropskog sistema za certifikaciju (ECB-S) u skladu sa spomenutim standardom, koji predstavlja garant sigurnosti, i klasificirana su u različite klase otpornosti. Da bi se dobio ovaj certifikat, koriste se različiti alati za testiranje sposobnosti trezora kako bi mogli odoliti pokušajima provale. Vrata se mogu ugraditi u sefove na licu mjesta ili u modularne trezore. Trezorska vrata mogu biti opremljena dodatnom sigurnosnom rešetkom za svakodnevno zatvaranje, a osim postojećih brava za svaku klasu, na BIRODOOR vrata mogu se ugraditi dodatne brave kako bi se udovoljilo zahtjevima i potrebama klijenta. Sva trezorska vrata kompanije Birosafe posjeduju evropske certifikate za sigurnost koje izdaje ECB-S Njemačka.

Za sve vrste instalacija
Stručni tim kompanije Birosafe potpuno je obučen da može procijeniti želje svakog klijenta i ponuditi najbolja rješenja za svaki projekt, od prostorija s otežanim pristupom i starih zgrada do prostorija neobičnih dimenzija. Oni definišu specifikacije svake trezorske sobe i smišljaju rješenje koje udovoljava svim konkretnim zahtjevima. Proizvodi se obično izrađuju u standardnim dimenzijama, a u ponudi je i mogućnost izrade prema potrebama klijenta. Kompanija prati trendove i nudi više sigurnosnih proizvoda koji su istovremeno estetski atraktivni i pogodni za najsavremenije i najbolje opremljene banke i druge institucije iz različitih sektora. Inače, Birosafe je uspješno prošao testove za nekoliko vrsta proizvoda i dobio EN 1143-1 (za sigurnosne sefove i trezorska vrata), EN 1522 (za neprobojne zidove, vrata i prozore) i EN 1627 (za protivprovalna vrata) evropske certifikate koje izdaje ECB•S Njemačka.

Novo iz Birosafea: Neprobojna vrata u SAS sistemima sigurnosnih ulaza

Proizvodi kompanije Birosafe iz Strumice kreirani su prema zahtjevnim evropskim standardima i zadovoljavaju najveće sigurnosne kriterije, a klijenti se osjećaju sigurno zahvaljujući upotrebi visokokvalitetnih materijala u procesu proizvodnje i primjeni ISO standarda kvaliteta u razvoju novih sigurnosnih proizvoda
Piše: Sashka Atanasova Vasilev, menadžerica marketinga, Birosafe
E-mail: sa@birosafe.com

Neprobojna vrata i zidovi makedonskog proizvođača Birosafe izrađuju se prema različitim mjerama i u opcijama sa ili bez ugrađenog stakla. Proizvodi nude zaštitu od metaka u skladu s etabliranim standardima, odnosno EN 1522 FB 4 NS, EN 1522 FB 4+ NS i EN 1522 FB 6 NS certifikatima koje izdaje ECB-S iz Njemačke. Neprobojna vrata i zidovi mogu se instalirati i kao dio sistema sigurnosnih ulaza (SAS), koji su dizajnirani za kontrolu ulaza i izlaza u zaštićenim objektima.

SAS Birocabin
Sistem sigurnosnog ulaza (SAS), model SAS Birocabin, namijenjen je kontroli pristupa koja uključuje dvoje ili više vrata koja se otvaraju istovremeno i pomoću njega se može ograničiti ili kontrolisati ulaz i izlaz u zaštićenim zonama. Otvaranjem vrata upravlja se pomoću sistema automatskog zaključavanja, gdje se jedna vrata otvaraju, a druga zatvaraju. Ovako zaključana vrata omogućavaju samo jednoj osobi da uđe ili izađe, čime se neovlaštene osobe ili uljezi sprečavaju da uđu u prostorije. Korisnici ulaze kroz prva vrata koja se zaključavaju iza njih prije nego što se druga otvore i tako se omogućava pristup sigurnoj zoni.

Sistem nudi i opciju hitnog izlaza, koja se u slučaju požara ili panike može automatski aktivirati preko vatrootporne upravljačke ploče, a koju koristi čuvar, ili se njom upravlja putem kontrolnog centra. U ovoj situaciji svako može izaći vani iz unutrašnjosti objekta, ali neovlaštene osobe ne mogu ući u unutrašnje prostorije izvana. Kabina je također opremljena dugmetom Total STOP za blokiranje vrata. Sve kabine opremljene su vlastitim instalacijama, unutrašnjom i vanjskom svjetlosnom signalizacijom, dugmadima te ulaznim i izlaznim čitačima.

Vrata su opremljena elektromagnetnim bravama, koje mogu izdržati udare od 1.000 do 3.000 kg, kao i bravama koje se koriste za dodatno mehaničko zaključavanje. Dostupne su i opcije za ugradnju dodatne opreme kao što su sistem interfona, biometrijski čitači za otisak prsta ili otvaranje nakon prepoznavanja lica. Sistem posjeduje i vlastito napajanje u slučaju prekida dotoka električne energije, a unutar kabine se nalazi senzor prisutnosti. Sve kabine se izrađuju u različitim dimenzijama i bojama, tako da se mogu savršeno uskladiti s dizajnom okruženja koji odabere klijent. Proizvodi se preporučuju sigurnosnim kompanijama koje se bave transportom novca, bankama, državnim institucijama, mjenjačnicama i drugima.

Ostala sigurnosna oprema u ponudi
Osim novih neprobojnih proizvoda, kompanija nudi i drugu sigurnosnu opremu poput sefova, ormarića, sefova za oružje, sefova za transport novca i gotovine, trezora i vrata trezora, sigurnosnih vrata, neprobojnih vrata i zidova, kao i protivpožarne opreme u vidu sefova, ormarića, vrata itd. Svi Birosafe proizvodi obično se izrađuju prema standardnim dimenzijama, ali postoji i opcija da ih se prilagodi zahtjevima klijenta. Važno je napomenuti da u slučaju problema s opremom, kompanija posjeduje vlastiti servisni tim, koji je osposobljen za otklanjanje kvarova i svih drugih problema vezanih za rad proizvoda, bez obzira na to je li garancija istekla ili ne, a imaju urede i zastupništva u svim balkanskim zemljama.

Nove vrste prijetnji bankarskom sektoru

Integrisana digitalna rješenja za operativne, ali i sigurnosne svrhe sve više postaju norma u industriji. Loša strana toga je veći broj napada. U ovom članku razmotrit ćemo nove vrste sigurnosnih prijetnji kojih bi korisnici bankarskih usluga trebali biti svjesni, kako se one mogu ublažiti pravilnim pristupom, kakva bi trebala biti uloga sistem-integratora te kako se prava rješenja mogu ispravno koristiti
Izvor: a&s International
E-mail: redakcija@asadria.com

Napadi na finansijske institucije postaju rasprostranjeniji. Više je napada malverom u 2019. izvršeno na bankarski sektor nego na bilo koji drugi. Cyber napadi postaju i raznovrsniji, u rasponu od jednostavnih phishing napada do složenih pokušaja pristupa kreditnim karticama i bankovnim računima. To, međutim, više i nije vijest. Banke su, po prirodi posla, privlačna meta, ali ono što zabrinjava je sve veći broj načina na koji se cyber i fizičke sigurnosne prijetnje prožimaju.

Šta možemo očekivati u ovoj godini?
Kada govorimo o napadima u ovoj godini, u Velikoj Britaniji su neke od najvećih banaka bile prisiljene zaustaviti obradu naloga u stranoj valuti nakon cyber napada na mjenjačnicu Travelex, dok su u Africi pod udarom ruskih hakera bile operacije u nekoliko banaka. Nema sumnje da će se dešavati još više incidenata s obzirom na razvoj tehnologije i način na koji hakeri uspješno iskorištavaju njene ranjivosti. Uz to, veću zabrinutost izaziva i povezanost tehničke sa cyber sigurnošću. Budući da rješenja za tehničku sigurnost postaju digitaliziranija i integrisanija, napad na bilo koji segment mogao bi imati široke posljedice.
“Finansijske organizacije suočavaju se s većim brojem fizičkih i digitalnih prijetnji. Prema našem istraživanju, u okviru kojeg je istraživano hiljadu velikih finansijskih institucija širom Velike Britanije i Sjeverne Amerike, incidenti u tom sektoru povećali su se na svim pristupnim tačkama, pri čemu je polovina ispitanika izjavila da je u posljednjih godinu povećan broj napada na pristupne sisteme zaposlenih, samo osoblje i podatkovne centre”, rekao je James Somerville-Smith, šef marketinga za globalne kupce u kompaniji Honeywell Commercial Security.

Sofisticirani napadi i veći gubici
Prema Joon Junu, šefu Odjela za globalno poslovanje IDIS-a, vjerovatno ćemo vidjeti organizovane cyber kriminalce koji nastavljaju pronalaziti i ciljati svaku slabost koju mogu iskoristiti. “S rastom globalne političke nestabilnosti možemo očekivati više državnih cyber napada na banke i drugu kritičnu infrastrukturu, gdje napad može narušiti produktivnost i rezultirati velikim poremećajima i finansijskim gubicima”, rekao je Jun. Na cyber sigurnosnom frontu glavni su napadi i prijetnje bankarskom sektoru usmjereni na tri područja: ekstrakciju osjetljivih podataka, ucjenjivački softver i DoS napade na IoT uređaje, uz rizike kod trećih strana sa slabom internom cyber higijenom, smatra Kevin Sheridan, direktor usluga za finansijske institucije za Convergint.

Konvergencija napada
Zabrinjavajuća je činjenica da je nekoliko napadača iskoristilo propuste u tehničkim sigurnosnim rješenjima koja se već koriste. Naprimjer, hakeri koji dobiju pristup nadzornim kamerama na bankomatima mogu pristupiti PIN kodovima koje kupci unose. Jun je kao primjer naveo krađu biometrijskih podataka kako bi se zaobišla multifaktorska provjera identiteta. O ovoj opasnosti se govorilo prošle godine kada su istraživači Kaspersky Laba na crnom tržištu otkrili prodaju digitalnih otisaka prstiju pridruženih ličnim podacima osobe.

Koja je najbolja metoda
Da bi se uhvatile u koštac s rastućim napadima na integrisane sigurnosne sisteme, banke moraju ukloniti jaz između samostalnih platformi integrišući svoje tehničke i digitalne sigurnosne sisteme. “Budući da mnoge finansijske institucije imaju više poslovnica i da se prostiru na više regija, to znači da je potrebno uspostaviti ravnotežu između centralne kontrole integracije i regija koje koriste različite sisteme i opremu – ili, pak, lokalno nadziranih sistema s globalnim daljinskim upravljanjem kao mogućnost”, rekao je Somerville-Smith. Međutim, još je važnije da se ne zanemare sistemi tehničke sigurnosti nauštrb odbrane od cyber napada i unutrašnjih prijetnji. Jun objašnjava da ti rizici nisu prestali i uključuju pljačku banaka i bankomata, napade na vozila i osoblje koje prevozi novac i dragocjenosti, socijalni inžinjering za pristup područjima s restrikcijama i poslovnu špijunažu. Osim toga, banke bi trebale razmisliti i o sigurnosti svog zračnog prostora, pri čemu dronovi ne predstavljaju samo terorističku prijetnju preduzećima već i cyber prijetnju jer imaju mogućnost krivotvorenja bežične veze i varanja zaposlenika i posjetilaca tako da misle da se povezuju na zaštićenu mrežu, a ustvari hakerima omogućavaju pristup korporativnoj mreži i podacima banke.

Okviri za integraciju tehničke i cyber sigurnosti u bankama
Finansijske institucije u Velikoj Britaniji i Sjevernoj Americi prelaze na globalni sistem upravljanja sigurnošću. U istraživanju Honeywell Commercial Securityja gotovo polovina ispitanika (47 posto) rekla je da se sigurnošću njihove kompanije upravlja na globalnom nivou, sa svim podružnicama pod istim preduzećem ili integrisanim sistemom, dok je trećina (32 posto) izjavila da planira prelazak na globalni model. Budući da integracija igra važnu ulogu u provedbi sigurnosnih mjera i na samom tržištu, poslovna rješenja koja nude daljinski nadzor i upravljanje postat će sve popularnija.

Holistički pristup
“Ključna riječ je integracija”, objašnjava Martin Koffijberg, direktor za razvoj poslovanja u sektoru bankarstva i finansija kompanije Axis Communications, i dodaje: “Neuspjeh u holističkom pristupu tehničkoj i cyber sigurnosti – kako bi se povezalo fizičko s logičkim – neizbježno će stvoriti ranjivosti. Važno je u preduzećima usvojiti neki oblik upravljanja sigurnosnim rizikom ili konvergirani pristup sigurnosti.” I tehnička i IT sigurnost trebaju slijediti iste principe kibernetičke sigurnosti i vrednovati ih na isti način, dodao je Koffijberg. Prvi korak mora biti da sigurnosno osoblje shvati da su ti uređaji povezani na mrežu i da, tokom obavljanja sigurnosnih operacija, stvaraju nove rizike za kompaniju kakvi nisu viđeni kod starijih tehnologija.

Četiri elementa zaštite operativnih sistema
Temeljite i stalne procjene rizika trebaju biti dio aktivnosti svakog menadžera sigurnosti. Danas mnoge banke na Zapadu koriste sofisticirana rješenja za upravljanje identitetima i pristupom (PIAM), koja kontrolišu ne samo pristup objektima već i korporativnoj mreži. “Takva rješenja imaju korisne funkcije kao što su zabrana pristupa mrežama kada zaposleni ostavi laptop, završi s poslom ili izađe iz zgrade. Ostale funkcije uključuju dvofaktorsku autorizaciju prije prijave te korištenje analitike za označavanje sumnjivog pristupa mreži ili neobičnih aktivnosti”, rekao je Jun. Govoreći o iskustvu svoje kompanije u suočavanju s ovakvim situacijama, Kevin Sheridan, direktor usluga za finansijske institucije u Convergintu, rekao je da su njihovi veći klijenti iz finansijskog sektora fokusirani na četiri ključna elementa osiguravanja njihovih operativnih sigurnosnih sistema kako bi se umanjio rizik od potencijalnih ranjivosti.
Identifikacija uređaja: S većim brojem povezanih uređaja integrisanih u sigurnosne sisteme u finansijskim institucijama, svijest o tome koji se uređaji koriste, gdje su raspoređeni i koji im je operativni status postala je važnija nego ikad prije.
Protokoli za osiguravanje uređaja: Upravljanje šiframa u fokusu je važnih klijenata. S promjenom zadatih šifri, iako naizgled osnovnom aktivnošću, mnoge su se institucije borile s obzirom na broj korištenih IoT uređaja.
Potpuna enkripcija: Arhitekture sistema tehničke sigurnosti sve više koriste ovaj nivo mrežne arhitekture kao zahtjev projekta sigurnosnog sistema.
Upravljanje zakrpama: Ažuriranje sistema pomoću najnovijih zakrpa firmvera i ažuriranja softvera, u kombinaciji s navedenim elementima, znatno smanjuje opseg napada.

Ljudski faktor i AI
Prilikom projektovanja sveobuhvatnog sigurnosnog rješenja s holističkim pristupom tehnologija je samo dio problema koji se mora riješiti. Drugi dio su ljudi koji je koriste. Da bi se smanjili fizički upadi, ljudske i greške pri nadzoru, važno je riješiti problem umora. “Tu dubinsko učenje i AI rješenja mogu transformirati rad kontrolnih soba za velike finansijske kuće, uključujući one koje nadziru stotine ili čak hiljade kamera na više lokacija. Budući da duboko učenje proširuje znanje, ono može razlikovati okolinske faktore od stvarnih prijetnji, poput uljeza ili sumnjivog pljačkaša. Rezultat je manji broj lažnih alarma i manja mogućnost da osoblje u kontrolnoj sobi isključi alarm, odnosno brži i prikladniji odgovor na incidente”, rekao je Jun.

Rješenja za borbu protiv prijetnji
Sigurnosni sistemi i uređaji koji su povezani na mrežu krajnje su tačke koje mogu biti rizične za organizaciju u pogledu cyber napada. IT odjeli često zanemare sigurnosne uređaje, ne ažuriraju ih i ne instaliraju zakrpe. “Ti su uređaji obično konfigurisani sa zadatim šiframa, otvorenim portovima i protokolima te koriste stare verzije sistemskog softvera s poznatim ranjivostima. Zlonamjerne osobe mogu iskoristiti ove ranjivosti, omogućujući im da uđu u mrežu organizacije. Kompromitovani uređaji se zatim mogu koristiti kao ulazna tačka u mreži za prebacivanje na druge uređaje ili sisteme”, objasnio je Kevin Sheridan iz Converginta. Pravilno osiguravanje kamere, čitača kartica i ostalih umreženih sistema prije njihovog prvog korištenja i pravilno upravljanje njima tokom životnog ciklusa znatno će umanjiti obuhvat napada, time smanjujući i rizik.

Važni faktori koji se moraju uzeti u obzir
Prema Jamesu Somerville-Smithu, nekoliko je bitnih stvari koje treba uzeti u obzir prilikom integracije cyber i tehničkih sigurnosnih sistema. “Potrebno je sve hardverske komponente osigurati od cyber napada. Podaci moraju biti zaštićeni iza snažnog i sveobuhvatnog firewalla, a pristup osjetljivim segmentima kao što su prostorije s podacima treba zaštititi višeslojnom provjerom. Sistemi u osjetljivim područjima zaštićeni su lokalno, tako da im osoblje ne može pristupiti ukoliko nemaju ispravne akreditacije za ulazak u područje s ograničenim pristupom. Ovime će se izbjeći davanje pristupa osoblju područjima na koja su ilegalno ušli, pri čemu će svako kršenje odmah biti zabilježeno u centralnoj kontrolnoj sobi kako bi se mogao poslati tim za odgovor da provjeri situaciju”, kaže Somerville-Smith. Sheridan je dodao da je, osim pravilnog upravljanja cyber sigurnošću sigurnosnih uređaja na lokaciji klijenta, također neophodno da sam integrator ima jak interni program cyber sigurnosti kako bi se osiguralo da ne bude slaba tačka za ugrožavanje podataka klijenta.

Između troškova i efikasnosti
Martin Koffijberg iz Axis Communicationsa smatra da koncept cyber sigurnosti treba promatrati kao proces, a ne kao tehnologiju. “Možete imati najbolje zaštitne mjere ugrađene u tehnologiju, ali ako one nisu uključene ili ispravno podešene, ulaganje se neće isplatiti, a rizik je veći. U ovome nema razlike između tehnologija tehničke zaštite i bilo kojeg drugog IT uređaja spojenog na mrežu”, kaže on. Nije neobično da banke brigu o svojim tehničkim sigurnosnim sistemima prepuste ICT odjelima. Rizici od cyber napada čine konvergenciju u nekim sektorima mogućom, uključujući bankarstvo, daleko brže nego što je to bio slučaj s pojavom IP videonadzora. Više nije neobično vidjeti da odluke o nadzoru donose šefovi IT i cyber sigurnosnih odjela, ali ovaj se trend javlja više na Zapadu nego drugdje. “Međutim, ovakve prakse su van domašaja mnogih banaka i smatra ih se preskupim za uvođenje i održavanje. Posljedica je to činjenice da je u nekim dijelovima svijeta teško doći do stručnjaka iz oblasti cyber sigurnosti”, rekao je Jun. On je naglasio i važnost cjenovne isplativosti, zaključujući kako je bankama potrebno najefikasnije lokalno dostupno rješenje s mrežnim videosnimačem i centraliziranim serverom, koji koriste vlasnički zaštićene protokole i posebno razvijene strukture datoteka, koje su nepoznate cyber kriminalcima i samim tim teške za hakirati. Plug-and-play rješenja također mogu igrati ključnu ulogu, jer su jednostavnija za instaliranje u odnosu na tradicionalne sisteme.

Izazovi zaštite banaka i uloga integratora
Niko ne spori potrebu da se osmisli sveobuhvatan razvojni okvir koji bi integrisao cyber i tehničku sigurnost u bankarskom sektoru. Nažalost, da bi implementirale tako efikasan okvir, banke moraju premostiti određene izazove. Naprimjer, teško je klijente uvjeriti u opravdanost zamjene starih operativnih sistema. Ako platforma za kontrolu pristupa, primjerice, ne investira u skup funkcija kibernetičke sigurnosti, klijenti se mogu dovesti u tešku poziciju. Dobar integrator može pomoći klijentu da shvati mogućnosti postojećih sistema i alternativnih platformi. “Osim toga, mnogo je poslovnih jedinica u finansijskim institucijama koje imaju vlastita operativna ovlaštenja i poslovne ciljeve. Koordiniranje zaštite tih odjela od cyber napada je apsolutno neophodno. Zaposlenici koji održavaju bankomate i interaktivne bankomate, sigurnosno osoblje i IT odjeli mogu imati različite prioritete, ali svi oni koriste tehničke sigurnosne sisteme da bi pružili usluge svojim klijentima”, rekao je Kevin Sheridan iz Converginta. Nekada su mnogi odjeli koristili razne integratore, kako regionalno tako i unutar različitih poslovnih područja, ali danas klijenti koji su najsvjesniji rizika traže jednog integratora koji će ujednačiti sigurnosne protokole u cijelom preduzeću.

Ljudski faktor
Neki od drugih izazova uključuju manjak razumijevanja uprave u pogledu rizika koji predstavljaju nezaštićeni IoT uređaji, uključujući IP kamere. Zbunjenost potiču poruke proizvođača o “jakoj cyber sigurnosnoj zaštiti”, gdje, ustvari, neki nude kamere koje su daleko od sigurnih – čak je za neke uređaje na web-stranicama navedeno da su poznati po ranjivostima ili stražnjim vratima (backdoor) za neovlašten ulazak u sistem. “Sigurnost se i dalje često doživljava kao trošak, a u tome je opasnost – greška je samo osigurati budžet za nadogradnju videonadzornog sistema bez potpunog razmatranja cyber prijetnji”, rekao je Joon Jun iz IDIS-a. On smatra da podjednako opasno može biti neulaganje u nadogradnju ili čak održavanje, jer se sigurnost ne posmatra kao važan poslovni faktor. “A kada se dogodi katastrofa, uprava prekasno otkrije da uspješan cyber napad putem IoT uređaja može biti jednako poguban i skup kao i fizički napad”, zaključuje Jun.

Šta integratori mogu učiniti
Kada sve ove izazove uzmemo u obzir, očito je da su stalna edukacija, treninzi i jačanje vještina od ključne važnosti. Svaki pojedinac u osnovi može izazvati potencijalnu ranjivost, a lanac je jak koliko i njegova najslabija karika. Prema Martinu Koffijbergu iz Axisa, to znači da integratori moraju usko sarađivati s proizvođačima sigurnosne opreme kako bi bili u toku s inovacijama u domenu cyber sigurnosti i potencijalnim ranjivostima, odnosno aktivnostima potrebnim za njihovo smanjenje.
“Način na koji su sigurnosni sistemi dizajnirani i proizvedeni iz korijena se promijenio posljednjih godina. Promijenila se važnost instalacije i puštanja u rad sigurnosnih sistema, kao i razumijevanje kako se korporativne mreže moraju konfigurisati radi zaštite uređaja i mreža, a ljudske greške su najveći rizik”, kaže Koffijberg. Drugim riječima, integratori bi se trebali pripremiti ulaganjem u tehnologije i vrhunske cyber stručnjake s obje strane, i ofanzivne i defanzivne, kako bi bolje razumjeli rizike koje uređaji tehničke sigurnosti mogu predstavljati za mrežu organizacije. Kevin Sheridan iz Converginta je objasnio da su ulaganja u tehnologije za upravljanje akreditivima, skalabilno upravljanje zakrpama u kompanijama i platforme za instalaciju i nadogradnju firmvera, kao i veće mogućnosti otkrivanja i reakcije na napade neki od alata potrebni za smanjenje rizika povezanih sa sigurnosnim uređajima. “Primjenjujte isprobani standard – Okvir za cyber sigurnost američkog Nacionalnog instituta za standarde i tehnologiju (NIST). On nam pruža zajednički jezik koji osoblju na svim nivoima unutar organizacije – i na svim tačkama lanca snabdijevanja – omogućava da razumiju rizike po cyber sigurnost. Okvir ne samo da pomaže finansijskim organizacijama da ih razumiju već i da ih smanje adekvatnim mjerama”, zaključuje Sheridan.

BIROSAFE: Isplati se ulagati u proizvode s EN 1522 – ECB•S certifikatom

Otkada je postao član Asocijacije, BIROSAFE je uspješno prošao testove za nekoliko vrsta proizvoda i dobio evropske certifikate koje izdaje njemački ECB•S za sigurnosne sefove i trezorska vrata, neprobojne zidove, vrata i prozore te protivprovalna vrata
Piše: Sashka Atanasova Vasilev, menadžerica marketinga, Birosafe
E-mail: sa@birosafe.com

BIROSAFE se bavi proizvodnjom, prodajom i instalacijom sigurnosne i vatrootporne opreme, kao i opreme za banke. Kompanija iz Strumice postoji već 18 godina, a ima urede i zastupništva u svim balkanskim zemljama: Srbiji, Crnoj Gori, Bosni i Hercegovini, Hrvatskoj, Albaniji i Bugarskoj.

Evropski certifikati
Kompanija nudi i različite vrste sigurnosne opreme, svi proizvodi se izrađuju prema standardnim dimenzijama, ali ih se može prilagoditi klijentovim željama. Godine 2009. postala je i član Evropske asocijacije sigurnosnih sistema (ESSA) iz Frankfurta (www.ecb-s.com). Evropsko tijelo za certifikaciju ECB je nezavisno tijelo za izdavanje certifikata u skladu s EN 45011 standardom. Ono odobrava korištenje certifikacijske oznake ECB•S, koja je garant najvišeg nivoa sigurnosti u skladu s evropskim standardima. Otkada je postao član Asocijacije, BIROSAFE je uspješno prošao testove za nekoliko vrsta proizvoda i dobio sljedeće evropske certifikate koje izdaje ECB•S Njemačka: EN 1143-1 za sigurnosne sefove i trezorska vrata, EN 1627 za protivprovalna vrata i EN 1522 za neprobojne zidove, vrata i prozore. Neprobojni proizvodi firme BIROSAFE nude otpornost na metke u skladu sa standardima EN 1522 FB 4, EN 1522 FB 4+ te iEN 1522 FB 6. Ispitivanje otpornosti na metke urađeno je u uglednoj njemačkoj laboratoriji Beschussamt Ulm, pod vodstvom ECB-S-ovog tima.

Pametna investicija
Neprobojna vrata i zidovi koje nudi BIROSAFE izrađuju se u različitim dimenzijama prema željama klijenata, a na zahtjev mogu uključivati i neprobojno staklo. Korisniku prilagođena izrada odnosi se i na estetski finiš, koji je dostupan u nekoliko opcija, uključujući metalnu, PVC i drvenu oblogu. Proizvodi otporni na metke mogu se ugraditi i kao sigurnosni ulazni sistemi (SAS), koji su projektovani i za kontrolu ulaza i izlaza u zaštićenim zonama. Ovi sistemi nude sigurnost u skladu sa standardom EN 1627 i izrađeni su od neprobojnih materijala prema EN 1522 standardu. Otvaranje vrata sa sigurnosnim ulaznim sistemima (SAS) vrši se sistemom automatskog zaključavanja (jedna vrata se otvaraju, a druga zatvaraju). Zaključana vrata omogućavaju ulazak ili izlazak samo jednoj osobi, čime se onemogućava pristup neovlaštenim osobama ili uljezima. Korisnici mogu proći kroz prva vrata koja se zaključavaju neposredno prije nego što se druga otvore, čime se omogućava pristup sigurnoj zoni. U ponudi je i opcija ugradnje neprobojnih proizvoda kao zaštitnih prozora za pultove. Ovi proizvodi se preporučuju sigurnosnim kompanijama koje se bave prijevozom novca, bankama, državnim institucijama, mjenjačnicama i dr. Kupovinom proizvoda s EN 1522 ECB•S certifikatom firme ulažu u vlastitu sigurnost i zato se ove investicije uvijek isplate.

Banke se oslanjaju na veću otvorenost

Otvoreno bankarstvo planira uvesti revoluciju u finansijske usluge. Banke i pružatelji usluga u oblasti platnog prometa morat će raditi zajedno kako bi ponudili besprijekorno korisničko iskustvo. Hoće li to trasirati put da novi igrači ukradu klijente od tradicionalnih banaka ili je ovo prilika za banke da se transformišu iznutra? Ko je stvarni vlasnik vaših bankovnih podataka?
Priredila: redakcija a&s Adrije
E-mail: redakcija@asadria

Godinama je odgovor na ova pitanja bio jednostavan: vaša banka. Jednom mjesečno biste dobijali pisani izvještaj koji vam daje uvid u transakcije, a ostatak vremena samo banka ima uvid u ostale informacije. To niko do sada nije dovodio u pitanje. Ali onda je došla digitalizacija i s njom su se pojavili i veliki podaci. Spotify nam danas predlaže muziku koja bi nam se mogla svidjeti, a Uber ucrtava najkraću rutu do našeg doma. No, uprkos tome, ljudi su počeli uviđati moć podataka koji će omogućiti pružanje praktičnijih i njima prilagođenih usluga.

Djeljenje podataka
Bitno je napomenuti da isto važi i za zakonodavce Evropske unije, koji su predložili da se korisnicima omogući da dijele bankovne podatke s bilo kojim brendom kojem vjeruju. Rezultat inicijative je ažurirana Direktiva o platnim uslugama (PSD2), usvojena 2015. godine. PSD2 zahtijeva od svih banaka u EU da kreiraju interfejse za programiranje aplikacija (API), a zatim ih podijele s ovlaštenim trećim stranama. Klijenti mogu predati svoje bankovne akreditive određenim kompanijama, koje te podatke koriste za kreiranje boljih proizvoda ili olakšavanje procedura plaćanja. Naprimjer, britanski startup Funding Options bavi se povezivanjem kompanija sa zajmodavcima. Ranije je to podrazumijevalo da se od klijenta traži da popuni dugačke obrasce i dostavi osjetljive lične dokumente. Korištenjem bankovnih API-ja za pregled računa Funding Options je eliminirao te zahtjeve i sada se cijeli posao može obaviti za nekoliko minuta.

Novi pristup
No, hoće li klijenti zaista povjeriti svoje bankovne podatke trećim stranama? Conrad Ford, generalni direktor kompanije Funding Options, misli da hoće. „Prije pet godina ne biste ušli u automobil nepoznatog čovjeka u dva sata ujutro ili dopustili da stranac spava u vašoj kući samo zato što vam to kaže vaš telefon. Sada to radite. Naposljetku ćemo vidjeti istu promjenu razmišljanja i u oblasti finansijskih usluga. Samo će za to trebati vremena“, smatra on. Funding Options je samo jedan od više desetaka start-upova kojima je odobren pristup bankarskim API-jevima u Velikoj Britaniji (putem inicijative Open Banking, koja je slična kao PSD2, samo za Veliku Britaniju). Te kompanije jasno kažu da žele unijeti inovacije u bankarski sektor, a to žele i regulatori. Međutim, je li to ono što i banke žele? Neki tvrde da se banke plaše ovakve konkurencije i da su nespremne za prihvatanje koncepta otvorenosti. Louise Beaumont, kopredsjednica Radne grupe za otvorene banke u organizaciji TechUK, smatra da većina banaka nevoljno razvija API interfejse i namjerno to loše radi. „To je kao kada 14-godišnji dječak kaže da će oprati suđe, ali to toliko loše uradi da ga ne poželite ponovo pitati“, kaže ona. Kieran Hines, menadžer finansijskih usluga u konsultantskoj firmi Ovum, ima nešto blaži stav prema bankama. „Banke rutinski pristupaju svojim API-jevima, ali su ograničene usklađivanjem s propisima i kratkim rokovima“, kaže on.

Banke i pitanje povjerenja
Širom Evropske unije regulatori su primorali banke da trećim stranama učine dostupnim podatke o klijentima (uz njihovu dozvolu). To je dovelo do spekulacija da bi ovi novi tržišni igrači mogli „eliminirati“ banke. Ako iTunes može zamijeniti HMV, a Netflix eliminirati Blockbuster, zašto digitalni igrači ne bi mogli uraditi isto s bankama? Tu je ključno pitanje povjerenja. Jedna stvar je promjena pristupa konzumaciji digitalnih sadržaja, a sasvim drugo je posrednik preko kojeg primate platu. Studija za 2017. godinu koju je na području Velike Britanije radio Accenture dodatno potvrđuje ove dileme:
– 69% potrošača ne želi dijeliti informacije o svom računu s trećim stranama
– 53% kaže da nikada neće koristiti otvoreno bankarstvo
– 73% nerado dijeli lične finansijske informacije s trgovcima
– 93% nerado dijeli iste informacije s kompanijama koje se bave socijalnim medijima
– 59% ima povjerenje samo u banke kada je riječ o informacijama o računima

Mogućnosti i rizici
Lako je shvatiti zašto su banke nervozne. Riječ je o pitanju odgovornosti: u slučaju povrede podataka, većina klijenata će uputiti žalbe bankama, čak i ako je to posljedica greške treće strane. Ipak, veća briga je ona egzistencijalna. Banke se plaše da bi novi i disruptivni tržišni igrači, bilo da je riječ o malim start-upovima ili etabliranim brendovima kao što su Amazon i Facebook, mogli iskoristiti novu otvorenost da im preotmu klijente. Međutim, nedavni izvještaji ipak ukazuju na suprotno. Kompanija Accenture je 2017. godine otkrila da 69% klijenata u Velikoj Britaniji ne planira dijeliti lične finansijske podatke sa trećim stranama. Isto tako, 59% ispitanika je izjavilo da ima povjerenja samo u banke kada su u pitanju informacije o računima. To bi značilo da su one u povoljnoj poziciji da same istraže nove mogućnosti. Zapravo, neke to već i rade. Francuska Credit Agricole učinila je svoje API-je dostupnim već 2012. godine i pokrenula vlastiti CAStore kao platformu za pristup aplikacijama i uslugama koje se kreiraju na ovaj način. Španska BBVA banka isto je uradila 2013. godine. U Skandinaviji Nordea je također usvojila otvoreni pristup i sada ima više od 800 programera koji rade na njenom API programu. „To je bio pametan potez. Regulativa nam pomaže, a banke reaguju na nju. Ovo je za nas prilika da saznamo nešto više o našim klijentima. Mi nemamo monopol na dobre ideje, posebno u pogledu korisničkog iskustva i prezentacije podataka o računima“, kaže Ewan MacLeod, direktor digitalnog sektora u Nordei.

API ili screen scraping tehnologija?
Čak i prije uspona tzv. otvorenog bankarstva, neke kompanije su nudile usluge koje su omogućavale osobama da objedine sve informacije o svojim računima na jednom mjestu. Kako su to radili bez API-ja? Zahvaljujući screen scraping tehnologiji izvlačenja podataka tzv. struganjem s ekrana. U tom slučaju klijent bi dijelio svoje šifre s trećim stranama, koje bi naknadno mogle pretražiti račun u potrazi za podacima koji im zatrebaju. Ovo možda zvuči rizično, ali milioni klijenata su pristali na ovaj model. Kompanije kao što je američki Yodlee zabilježile su brz rast zahvaljujući ovom procesu. Sada kada su mnoge banke već razvile API-je, screen scraping pristup bi trebao odumrijeti. Evropska komisija je obećala da će zabraniti tu tehnologiju do septembra 2019. Međutim, mnogi vjeruju da je, s obzirom da API-ji nisu univerzalni i da se razlikuju po mogućnostima, treba zadržati kao rezervnu opciju.

Banke kao agregatori podataka
Prethodni primjeri pokazuju kako banke mogu angažovati programere za kreiranje inovativnih usluga na osnovu već dostupnih informacija o računima svojih klijenata. Druga opcija je da same postanu agregatori podataka, odnosno da pristupaju API-jima drugih finansijskih institucija. U Njemačkoj banka Fidor to već radi. Ona klijentima nudi pristup nizu proizvoda različitih ponuđača posredstvom svog portala. Ovaj koncept postao je poznat kao “bankarstvo kao tržište” i pomaže novim bankama da ponude dodatne usluge, a da ih ne moraju interno razvijati. Naprimjer, Fidor koristi Nutmeg da ponudi usluge ličnog upravljanja bogatstvom, dok se za crowdfunding kapital isto radi preko Seedrs platforme. Međutim, analitičari tvrde da će revolucionarne inovacije tek doći. Oni, uglavnom, vjeruju da će API-ji približiti bankarske usluge svakodnevnom životu. Sulab Agarval, direktor i menadžer plaćanja u Accentureu za Veliku Britaniju i Irsku, objašnjava: “Postoji mogućnost da banke postanu dio nebankarskog ekosistema. Možete zamisliti kako bi uslužne platforme poput Expedije, koja već uveliko zavisi od API-ja za aviolinije, hotele i iznajmljivanje vozila, mogle uvesti bankarske usluge. Banke bi mogle ponuditi kredite i druge usluge na osnovu toga gdje se ljudi nalaze, a ne samo u tradicionalnim bankarskim prostorima.“ Hines iz Ovuma vidi sličnu priliku i u poslovnom svijetu. „Velike firme s više računa u različitim geografskim regijama teško mogu dobiti jedinstven uvid u svoje finansije na jednom mjestu. S API-jem za otvoreno bankarstvo, one bi, teoretski, mogle objediniti sve ove nepovezane podatke u svojim sistemima za upravljanje riznicama“, kaže on.

Kvalitetna autentifikacija
Da bi se ovi scenariji ostvarili, klijenti će morati otkloniti i dileme koje se tiču povjerenja. Već decenijama im se govori da nikada i nikome ne daju svoje akreditive, a sada ih se ohrabruje da to čine. Da bi ih uvjerili u ovo, evropski regulatori insistiraju na kvalitetnoj dvostepenoj autentifikaciji za sve transakcije povezane sa PSD2. Drugim riječima, klijent će prilikom davanja pristupa svom računu nekoj kompaniji morati unijeti šifru ili jednokratni numerički kod ili biometrijski identifikator. Međutim, zakonodavstvo još nije precizno definiralo šta je „kvalitetna“ autentifikacija za klijente. Ustvari, Evropska bankarska uprava ne planira finalizirati svoje regulatorne tehničke standarde do septembra 2019. godine. Dobra vijest je da stručnjaci za sigurnost već razvijaju rješenja koja idu dalje od onih s dva faktora. Gemalto Assurance Hub, naprimjer, analizira hiljade atributa korisnika i uređaja, kao što su geolokacija, profiliranje uređaja, IP adresa, procjena uređaja i biometrija ponašanja. Najvažnije je to da se oni iza toga grupišu u jedinstvenu ocjenu kako bi proces autentifikacije bio ne samo kvalitetan već i brz i neometan. Banke prilikom anonimiziranja podataka mogu biti fleksibilnije u pogledu sigurnosti. Analiza skupova podataka koji ne sadrže lične informacije, ali nude generičke spoznaje može biti jako korisna. Ovo je još jedna atraktivna oblast za banke. Španska BBVA banka već duži niz godina radi s trgovcima na malo i lokalnim vlastima. U okviru ispitivanja za potrebe jedne madridske parade analizirala je podatke s prodajnih mjesta, a zatim u saradnji s općinskim vlastima radila na planiranju najbolje komercijalne rute za potrebe održavanja parade. Beaumont iz organizacije TechUK vjeruje da je ovo pravac u kojem bi se banke trebale kretati. „Zamislite banku koja s energetskom kompanijom radi na identifikaciji ugroženih klijenata i pružanju pomoći prije nego što ovi zapadnu u dugove. Svi bi od toga imali koristi. Postoji dosta sličnih mogućnosti poput ove. Banke samo moraju promijeniti način razmišljanja i posvetiti im se“, kaže on.

Otvoreno bankarstvo: ko su treće strane?
Ako otvoreno bankarstvo omogućava ljudima da svoje bankovne podatke dijele s trećim stranama, nameće se i jedno očigledno pitanje: ko su treće strane? Okvirno, možemo govoriti o dvije. Prva su pružatelji usluga u oblasti informacija o računima (AISP), ali oni ne mogu upravljati novcem. Umjesto toga, oni analiziraju finansijski historijat određene osobe na svim njenim računima kako bi dali preporuke. Većina ljudi misli da se navedeno odnosi samo na stranice za usporedbu cijena, ali tu ulogu mogu obavljati i drugi – komunalna preduzeća, trgovci na malo, pa čak i same banke. Druga kategorija su pružatelji usluga u oblasti posredovanja u plaćanju (PISP). Oni mogu koristiti API-je za pristup bankovnom računu i zatim “prebacivati” plaćanje s vlasnika računa na trgovce. Ovo se razlikuje od standardnog kartičnog procesa u kojem organizacije kao što su Visa i MasterCard povlače novac s računa. Velike kompanije za trgovinu kao što je Amazon mogu doći u iskušenje da iskoriste ovaj pristup u pokušaju da izbjegnu kartične naknade. Međutim, osam mjeseci nakon uvuđenja PSD2 u Evropi posrednici ovog tipa nisu ostvarili veći utjecaj.

Sigurne banke, danas i sutra

Prevare i računarski kriminal najčešće su spominjane prijetnje po bankarski sektor u posljednjih nekoliko godina. Iako se na prvi pogled čini da tradicionalni sigurnosni sistemi više nisu u fokusu pažnje, banke i danas investiraju ogromna sredstva u svoje sisteme tehničke i mehaničke sigurnosti. Izmjene planova i interijera banaka su, zajedno sa željom ovih institucija da maksimalno iskoriste postojeće sisteme, značajno utjecali na projektovanje i implementaciju modernih sigurnosnih sistema
Izvor: a&s International
Banke na sebe preuzimaju važnu obavezu čuvanja našeg novca. Iako se većina ovog novca danas koristi u formi elektronskih podataka i bajtova, banke su i dalje jedna od prvih institucija koje nam padaju na um kada spomenemo sigurnosne sisteme. U njima su takvi sistemi obično izbalansirani između diskretnih i nenametljivih sistema poput dugmeta za aktiviranje alarma i malih skrivenih kamera (npr. onih koje se postavljaju u blizini šaltera ili na bankomate) i nešto vidljivijih mjera u vidu velikih kamera ili prisustva zaštitara. Vidljivi sigurnosni sistemi imaju dvostruku svrhu, jer služe kako za odvraćanje potencijalnih kriminalaca tako i za uvjeravanje klijenata da je banka zaista sigurna za pohranu njihovog novca. Videonadzorni sistemi u bankama obično obuhvataju nekoliko kamera s različitim funkcijama. Izvan banke infracrvene kamere vrše nadzor tokom dana i noći. U samom objektu kupolaste i bullet kamere koriste se za nadzor predvorja i šaltera kako bi se došlo do jasnih snimaka i forenzičkih dokaza. Glavni zadatak ovih kamera je sprečavanje nezakonitog upada neovlaštenih lica te nadziranje kancelarije i sprečavanje gubitka imovine.

Izazovi bankarskog sektora 

Glavni izazov s kojim se suočavaju sigurnosne kompanije i sistem-integratori jeste usklađivanje sigurnosnih potreba pojedinačnih banaka i zahtjeva koje postavljaju rukovodeće strukture ovih institucija. „Zaštita samih banaka nije isto što i zaštita poslovnog sjedišta ili podatkovnih centara, jer su banke češće na udaru kriminalaca koji pretpostavljaju da se u njima nalazi novac“, objašnjava Matt Frowert, direktor marketinga u sektoru finansijskih usluga u kompaniji Tyco Integrated Security. Zbog toga je standardni nivo sigurnosti i odbrane znatno viši u banci u odnosu na druge poslovne prostore. Česte su situacije da se zastarjeli sistemi ili njihove različite verzije nalaze u regionalnim filijalama iste banke u nekoj zemlji, što otežava centralno upravljanje. Osim toga, mogu se pojaviti i interne prepreke uvođenju izmjena i nadogradnji u skladu s potrebama poslovnih standarda, i to zbog finansijskih ograničenja. Ima situacija i kada je lokalno osoblje nedovoljno iskusno ili obučeno u pogledu korištenja sigurnosnih mjera i sistema. Dodatni izazov ponekad predstavljaju i planiranje i raspored, posebno kod uvođenja zahtjevnijih tehnoloških nadogradnji u velikim finansijskim institucijama s brojnim uredima i filijalama.

Novi dizajn interijera banaka

Banke su posljednjih godina mijenjale tradicionalni dizajn interijera kako bi ga učinili atraktivnijim za klijente. Manje banke su otvorene u sklopu tržnih centara i supermarketa. Tradicionalni interijeri i dizajn su modificirani i danas nude otvorenije prostore za manje osoblja čije je polje odgovornosti također prošireno. „U ovim novim bankama ima više automatike i sistema, što znači da one ne posjeduju iste količine gotovog novca kao tradicionalne filijale“, kaže Frowert. „Tokom pokušaja pljačke napadača može zbuniti manjak gotovine i odsustvo sefa, za razliku od standardnih filijala. Ovi novi okviri za banke utječu na sigurnost samih klijenata, kao i na sigurnosno-zaštitni model samih banaka“, kaže on. Zbog toga se danas stavlja akcenat na nove sisteme koji nude bolju zaštitu bankomata pomoću anti-skimming tehnologije, kontrole pristupa i adekvatnih mjera osvjetljenja za bankomate kako bi se omogućila adekvatna zaštita klijenata.

Prednosti integrisanih sistema za banke

Kao i drugim kompanijama, i bankama su potrebni sistemi koji nude sigurnost, zaštitu, efikasnost i uštede. „Kvalitetan VMS softver može integrisati četiri sistema, kao što su videonadzor, kontrola pristupa, alarmni i interfonski sistemi koji se koriste za komunikaciju s klijentima banke na drugim lokacijama, naprimjer prilikom korištenja bankomata na udaljenoj lokaciji“, kaže Nathan Chen, voditelj proizvoda i rješenja u kompaniji Dahua Technology. Svaki sistem uključuje nekoliko komponenti: alarmni sistemi, naprimjer, uključuju vatrodojavne alarme, seizmičke senzore za detekciju pokušaja prokopavanja ulaza u banku i dugmad za aktiviranje u slučaju opasnosti. Sistemi kontrole pristupa objedinjavaju čitače kartica, biometriju, magnetne senzore na vratima i sl. Zahvaljujući njima banke imaju jedno integrisano rješenje umjesto četiri samostalna sistema. Osim toga, senzori poput detektora dima ili temperature sada se ugrađuju u kamere i mogu slati obavještenja o alarmu direktno na sistem digitalnih videosnimača (DVR). Na ovaj način banke mogu iskoristiti nekoliko senzora na jednoj platformi i sniziti troškove.
Integracija sistema također je važna za zaštitu od internih prijetnji koje dolaze od uposlenika, jer one mogu nanijeti veliku materijalnu štetu. „Sve popularnija mjera u zaštiti od internih prijetnji putem integrisanih sigurnosnih sistema uključuje povezivanje kontrole pristupa sa upravljanjem identitetima“, objašnjava Frowert. Njihovom integracijom finansijske institucije mogu ograničiti pristup uposlenika sigurnosno osjetljivim zonama, pratiti vrijeme ulaska i izlaska uposlenika iz zgrade na nivou pojedinca ili odjela, ali i koristiti korelacijske dijagrame i SIEM sisteme za praćenje, evidentiranje i kontrolu aktivnosti uposlenika. Zahvaljujući praćenju ovih sistema, menadžeri mogu detektirati uposlenike koji pokušavaju ući u dio zgrade za koji nemaju ovlasti, evidentirati ove aktivnosti i nastaviti pratiti ponašanje uposlenika u slučaju da ono vodi ka izbijanju internog incidenta.

Hibridni digitalni i mrežni videosnimači

Ova vrsta videosnimača omogućuje integraciju postojećih analognih kamera i modernih IP kamera. Njihova primjena može pomoći bankama da izvuku maksimum iz postojećih starijih sistema i osiguraju fleksibilnost u pogledu dodavanja kamera ili testiranja novih kamera i tehnologija. „Naše klijente zanima kako mogu zaštititi svoja ulaganja u postojeću infrastrukturu, a da pri tome iskoriste prednosti novijih tehnologija. Prisutan je trend prelaska na nove mrežne videosnimače jer oni mogu produžiti korištenje videonadzornih sistema i krajnjem korisniku ponuditi napredne funkcije“, tvrdi Stefano Torri, direktor prodaje za područje Evrope u kompaniji March Networks, koja posluje u sklopu kompanije Infinova. Na taj način se osigurava podrška za analogne i IP kamere, a organizacijama se omogućava da na selektivan način testiraju i postavljaju IP kamere u kombinaciji s postojećim analognim uređajima. „U bankama se razmišlja o dalekosežnijim prednostima tehnologija koje koriste, tako da mrežni videosnimači, naprimjer, nude naprednije funkcije u oblasti videokompresije i upravljanja pohranom podataka u odnosu na starije digitalne videosnimače. Isto važi i za korištenje H.264 standarda kompresije, koji je optimiziran za ograničavanje šuma kod videosignala i tako daje oštriju sliku uz smanjenu potrebu za propusnošću i kapacitetima za pohranu. Ove stavke su bitne ako u nekoj banci postoji potreba za praćenjem videa na temelju korisnički definisanih kriterija, poput detekcije kretanja, vršenja transakcija ili alarma. Osim toga, u bankama i finansijskim institucijama sve je prisutniji trend korištenja softvera za inteligenciju i analitiku“, dodaje on.

Analitika

Primjer primjene analitike u bankama jeste praćenje sumnjivog zadržavanja, poput detektiranja osoba koje se nepotrebno zadržavaju u blizini bankomata. U slučaju detekcije ovakvog događaja, sigurnosno osoblje može pristupiti videu u stvarnom vremenu i odlučiti je li potrebno preduzeti neku akciju. Analitika, također, može ponuditi informacije o ponašanju korisnika (npr. za prebrojavanje ljudi i nadzor formiranja redova) koje se mogu razmjenjivati na nivou organizacije s ciljem unapređivanja kvaliteta ne samo videonadzora nego i pruženih usluga korisnicima i marketinga. Naprimjer, banke na taj način mogu analizirati vrijeme zadržavanja i čekanja u filijalama i mijenjati osoblje kako bi se osiguralo da dovoljan broj službenika opslužuje klijente. Osim povezivanja različitih sistema u filijalama, banke mogu vršiti razmjenu informacija među različitim lokacijama. Ova funkcija danas je sve popularnija i nudi sveobuhvatniju sigurnost. Inteligentne videoaplikacije omogućavaju internom istražitelju da prati sumnjive transakcije i o tome obavještava filijale. „Naprimjer, unošenjem broja ukradene kartice u sistem može se pristupiti svim kratkim videoklipovima na kojima se vide s njom povezane transakcije unutar čitave bankarske mreže“, objašnjava Torri. Ove informacije menadžeri sigurnosti mogu ne samo proslijediti direktorima filijala nego ih iskoristiti kao dokazni materijal za policiju.

Ulazak bez ključa

Osim videoanalitike, banke koriste detekciju upada i mogućnost ulazaka bez ključa kako bi unaprijedile sigurnost i ostvarile uštede. Zamjena ili izrada novih brava banku može koštati i do tri miliona američkih dolara godišnje. Kako bi se smanjili rizici i troškovi povezani s korištenjem tradicionalnih brava, banke implementiraju nove bežične brave koje u kombinaciji s jeftinim pristupnim karticama služe za otvaranje ulaznih vrata. Ove nove tehnologije olakšavaju praćenje aktivnosti pojedinaca ili specifičnih ulaznih tačaka unutar banke.

Mogućnosti koje nudi bankarski sektor

Banke su relativno konzervativni akteri na sigurnosnom tržištu i obično čekaju na implementaciju isključivo provjerenih i testiranih rješenja. Zbog svoje veličine i brojnih lokacija one se ne odlučuju za česte promjene sigurnosnih sistema. Zato su bankarskom sektoru namijenjena rješenja koja mu omogućavaju da iskoriste prednosti postojećih sistema, integrišu više funkcija i uključe nove tehnologije.

Pet savjeta za odabir idealnog sistema u bankarskom sektoru 

Matt Frowert, direktor marketinga u sektoru finansijskih usluga u kompaniji Tyco Integrated Security, nudi pet savjeta za instalaciju kvalitetnog sigurnosnog sistema namijenjenog bankama:
1. Pronađite iskusnog integratora specijaliziranog za rad sa sistemima tehničke i mehaničke zaštite namijenjenih bankama;
2. Potražite partnera koji nudi podršku kako za pojedinačne filijale tako i za centralne bankarske institucije (odnosno banke koje posluju s državnim institucijama, velikim korporacijama ili drugim bankama);
3. Povežite se sa organizacijama na nivou sigurnosne industrije, poput Američkog udruženja bankara, koje vam mogu dati preporuke u vezi s dobavljačima za druge banke u vašoj regiji;
4. Standardizirajte vodeće sisteme za kontrolu pristupa, videonadzor i detekciju upada koje podržavaju dobavljači sa odgovarajućim iskustvom ulaganja u tehnologije;
5. Investirajte u saradnju i obuku bankarskog osoblja kako biste im omogućili da efikasno koriste sisteme (npr. aktiviranje alarma na nivou filijale, upravljanje distribucijom šifri unutar filijale i sl).