Home Vertikalna tržišta Kategorija Objekti (Page 7)

Objekti

Šta predstavlja NIS2 direktiva za Jadransku regiju

Nova evropska direktiva o cyber sigurnosti predviđa uvođenje strogih mjera zaštite duž cijelog lanca opskrbe, čije se karike mogu pronaći u svim zemljama regije. No, jesu li ovdašnje kompanije spremne za temeljito regulatorno pospremanje u sektoru kibernetičke sigurnosti?

Piše: Mirza Bahić E-mail: mirza.bahic@asadria.com

Priča o NIS2 direktivi dominira evropskim kontinentom i za to postoji barem 10,5 biliona razloga izraženih u eurima koji će biti utrošeni na odbranu od cyber napada do 2025. Iste godine, do 17. aprila, članice Evropske unije moraju dovršiti proces kategorizacije tijela koja su obuhvaćena Direktivom, nakon čega im se daje 365 dana da se usklade s novim regulatornim zahtjevima. Stvar je nešto kompliciranija za kompanije izvan EU jer će ih kao kariku lanca nabavke evropskih kompanija NIS2 neminovno “očešati” i tražiti modifikaciju poslovnih praksi.

U nastavku teksta razgovaramo sa stručnjacima i poslovnim ljudima iz regiona koji će nam objasniti zašto je NIS2 prvorazredni događaj za regionalnu cyber sigurnost koja u mjesecima pred nama postaje punokrvna zakonska obaveza, a ne fakultativna poslovna praksa.

Izazov za kompanije izvan Unije

Podsjetimo se, NIS2 je stupio na snagu u januaru 2023. kao zamjena za NIS1. Nova legislativa uvela je znatno strožija pravila i kriterije u zaštiti kibernetičkih sistema unutar Unije. To se posebno odnosi na kritičnu infrastrukturu, usluge i podršku za efikasniju koordinaciju odgovora na cyber incidente koji znatno ugrožavaju ekonomiju i društvo.

Direktivom obuhvaćene organizacije sada moraju provoditi redovne procjene rizika svojih mrežnih i IT sistema i implementirati odgovarajuće tehničke i organizacijske mjere za upravljanje prijetnjama. To uključuje procedure za analizu rizika i upravljanje ranjivostima, kao i efikasnu primjenu kriptografije i enkripcije​​. Organizacije moraju uvesti procedure za praćenje incidenata i krizno upravljanje, uključujući detekciju, analizu i klasifikaciju povreda sigurnosti. U istom paketu ide i obavještavanje nadležnih državnih tijela o incidentima u zadanim rokovima.

“EU je prepoznala različitu sposobnost i otpornost odgovora na kibernetičke prijetnje po zemljama članicama, a kako su danas tvrtke povezane i kroz lanac opskrbe i sve je više velikih korporacija koje rade u više zemalja EU, cilj NIS2 direktive je smanjiti te razlike”, kaže Kristina Oršanić Kopić, savjetnica za kibernetičku sigurnost u kompaniji Combis.

Organizacije moraju donijeti i provoditi planove održavanja kontinuiteta poslovanja i oporavka od napada kako bi osigurale nastavak pružanja usluga i u vanrednim situacijama. Od zemalja regije, navedeni zahtjevi se odnose primarno na Sloveniju i Hrvatsku kao članice Unije, no opisane prakse neće zaobići ni Bosnu i Hercegovinu, Srbiju, Crnu Goru i Sjevernu Makedoniju. Razlog je jednostavan: važna stavka direktive je ona koja sigurnosno osjetljive organizacije imenuje odgovornim za upravljanje rizicima u cijelom lancu opskrbe s kojim rade. To znači da se obaveza primjene odgovarajućih mjera sigurnosti odnosi i na direktne dobavljače i pružaoce usluga koji rade s evropskim kompanijama.​

Obavezna primjena

Drugim riječima, ako kompanija izvan EU posluje s partnerima iz Unije ili pruža usluge koje su ocijenjene kao “esencijalne” za tamošnje tržište, ona će morati uskladiti svoje prakse s NIS2 standardima kako bi zadržala ovaj poslovni odnos. To uključuje procjene rizika, upotrebu enkripcije, redovno testiranje sigurnosti i procedure za brzo i efikasno prijavljivanje incidenata.

Obaveza primjene mjera sigurnosti odnosi se i na direktne dobavljače i pružaoce usluga koji rade s evropskim kompanijama

“Vjerujem da kompanije izvan EU čeka značajan zadatak u jačanju svojih sigurnosnih sistema. Ovo uključuje uspostavljanje sistema upravljanja, sveobuhvatno upravljanje cyber rizicima, zaštitu digitalne infrastrukture koja obuhvata ne samo IT sisteme nego i tehnologije poput SCADA sistema, IoT tehnologija, senzora itd., kao i kontinuirani monitoring i sposobnost kompanije da pravovremeno identificira i odgovori na potencijalne napade”, kaže Senad Džananović, direktor cyber sigurnosti u bh. kompaniji ZIRA.

Prema njemu, NIS2 će posebno utjecati na kompanije registrirane izvan Unije koje pružaju usluge u sektorima kao što su ICT (upravljane IT i sigurnosne usluge) i usluge digitalne infrastrukture na teritoriju Unije. Za pružanje usluga u drugim sektorima obuhvaćenim Direktivom, ove kompanije moraju imati fizičko prisustvo u nekoj od zemalja EU. Usklađivanje ostalih kompanija zavisit će od prilagođavanja nacionalnih zakona propisima Unije, ali kako zemlje regije teže članstvu u EU, očekuje se da će se i one uskoro morati uskladiti s novom regulativom.

Tri nivoa implementacije

Za adekvatnu implementaciju Direktive, obuhvaćeni sektori su podijeljeni na ključne i važne, dok će same kompanije morati implementirati mjere na tri nivoa. Prema Oršanić Kopić, prvi nivo je uspostava ključnih procesa upravljanja sigurnošću informacijskog sistema. Tu spadaju upravljanje sigurnosnim rizicima, uključujući one povezane s opskrbnim lancima, zatim kontrola incidenata i zaštita kontinuiteta poslovanja te izrada pratećih politika i procedura zahtijevanih mjerama nove direktive.

Drugi nivo uključuje kontrolne mjere temeljene na procjeni rizika i analizi utjecaja na poslovanje ICT okruženja i poslovanja klijenta. Te kontrolne mjere uključuju tehnološka rješenja i upravljane servise, kao što su višefaktorska autentifikacija, kontrola pristupa, rješenja za kontinuitet poslovanja kao što su IaaS, BaaS, DRaaS i AntiDDoS, te osnovna sigurnosna higijena (firewall i antivirusni softver nove generacije, endpoint detection and response rješenja, firewall web aplikacija, DLP rješenja i dr.). Na kraju, tu je i obaveza podizanja svijesti zaposlenika kroz anti-phishing kampanje i vježbe ljubičastog tima kao važan branik od kibernetičkih prijetnji.

Treći nivo podrazumijeva uspostavu sigurnosnog nadzora i validaciju sigurnosnih kontrola, što omogućuje prevenciju incidenata i ranu detekciju prijetnji. Ove aktivnosti uključuju usluge sigurnosnih operativnih centara (SOC) i MDR-a (Managed Detection and Response) koje će biti dostupne na cjelodnevnoj bazi tokom čitave godine. Za uspostavu SOC-a, kompanije se mogu obratiti pružaocima SOC usluga, jer ih je teško samostalno uspostaviti zbog nedostatka sigurnosnih stručnjaka.

“Za potrebe validacije sigurnosnih kontrola na raspolaganju su usluge svih vrsta penetracijskog testiranja, provjere ranjivosti, lova na prijetnje, kao i već navedene vježbe crvenog i ljubičastog tima kojima se dodatno diže otpornost ICT okoline na kibernetičke prijetnje”, kaže Oršanić Kopić.

Sve navedeno nužno je kako bi se prijetnje rano detektirale, a posljedice kibernetičkih napada svele na minimum. Time se osigurava usklađenost s NIS2 direktivom i zakonima koje će zemlje članice EU usvojiti do 17. oktobra ove godine.

Ključni subjekti za direktivu

Ključni subjekti su oni koji su obavezni provoditi sve mjere kibernetičke zaštite iz NIS2 direktive, prijavljivati incidente, prolaziti nezavisne revizije i biti pod stalnim nadzorom. Ovi subjekti rade na ili posluju u sektorima poput energetike, prometa, bankarstva, infrastrukture finansijskog tržišta, zdravstva, vode za ljudsku potrošnju, otpadnih voda, digitalne infrastrukture, upravljanja ICT uslugama, javnog sektora i svemira. S druge strane, važni subjekti primjenjuju mjere kibernetičke sigurnosti samostalno i potvrđuju njihovu provedbu kroz samoprocjenu, bez redovnih nezavisnih revizija ili stručnog nadzora. Ovi subjekti su dužni prijavljivati incidente nadležnom tijelu, a nadzor nad njima se provodi samo ako postoje informacije koje ukazuju na nepridržavanje propisa ili obaveza. Važni subjekti uključuju sektore poput poštanskih i kurirskih usluga, upravljanja otpadom, proizvodnje i distribucije hemikalija, proizvodnje hrane, digitalnih usluga, istraživanja i obrazovanja.

No, u kojoj su mjeri kompanije s obje strane granice EU spremne za poduhvat koji traži kako značajne tehnološke i stručne resurse tako i temeljitu promjenu svijesti o važnosti cyber sigurnosti?

Hrvatska: neki sektori imaju startnu prednost, neki nikakvu

Za početak, treba napomenuti da NIS2 neće imati istovjetne učinke na hrvatske i slovenske kompanije u poređenju s ostatkom Jadranske regije. Čak i ograničavanje procjene spremnosti na primjenu Direktive unutar samo jedne zemlje neće dati reprezentativnu sliku jer su neki sektori na temelju zahtjeva poslovanja već u startu opremljeniji za NIS2.

“Većina sektora je u nekoj srednjoj spremnosti. Nije da se ne ulaže ništa, ali premalo da bi se adekvatno odgovorilo na prijetnje koje rastu u frekvenciji, učestalosti i raznolikosti. S druge strane, pružatelji usluga nemaju dovoljno stručnjaka za uskladu u ISMS dijelu (upravljanje sigurnošću informacijskog sustava) da bi mogli odgovoriti na potrebe tržišta, posebno u segmentu malih i srednjih tvrtki koje su sad pred izazovom da će se od trenutka primitka obavijesti o kategorizaciji od nadležnih tijela, morati uskladiti s NIS2 zahtjevima, odnosno sa Zakonom o kibernetičkoj sigurnosti u roku od godinu dana od trenutka primitka iste”, kaže Oršanić Kopić.

Neke industrije, poput bankarstva, finansijske infrastrukture i zračnog prometa, već su regulirane u oblasti kibernetičke sigurnosti u Hrvatskoj i drugim članicama EU. Ovi sektori su bolje pripremljeni za prilagodbu novim zahtjevima NIS2 direktive te već posjeduju strožije regulative nego što ona podrazumijeva. S druge strane, nešto šarenija slika je u tzv. poluautonomnim sektorima poput elektronskih komunikacija, javnog sektora i pružatelja usluga povjerenja, u kojima je cyber sigurnost djelimično regulirana na evropskom ili nacionalnom nivou, ali opet nedovoljno u odnosu na zahtjeve Direktive.

Više optimizma ima hrvatska Sigurnosno-obavještajna agencija, koja na naš upit o percepciji trenutnog stanja na terenu u pogledu organizacijske svijesti o NIS2 direktivi odgovara da je trenutno stanje posljedica jačanja svijesti o potrebi zaštite poslovnih mrežnih i IT sistema koje jača iz godine u godinu. “Utjecaj na takav razvoj su svakako imali i brojni izazovi koje je donijela COVID kriza i prilagodbe na nove modele rada koje je ona donijela”, navodi se u odgovoru SOA-e.

Većina sektora je srednje spremna. Nije da se ne ulaže ništa, ali premalo da bi se adekvatno odgovorilo na prijetnje koje rastu u frekvenciji, učestalosti i raznolikosti

Slovenija: tržište nije spremno za nagli skok

U susjednoj Sloveniji situacija nije mnogo drugačija od one u Hrvatskoj. Slovenski je industrijski insajderi opisuju kao zbir varijacija. Kao eho stava koji je iznijela njegova hrvatska kolegica Oršanić Kopić, Matic Knuplež, regionalni direktor za Jadransku regiju u kompaniji Group-IB, navodi da spremnost slovenskog tržišta znatno varira, uz viši nivo svijesti i resursa među većim kompanijama s razvijenijim politikama kibernetičke sigurnosti.

“Smatram da će mala i srednja preduzeća imati probleme zbog ograničenih resursa i stručnosti. Konsultanti za kibernetičku sigurnost i država ulažu napore na podizanju svijesti i davanja, ali će se, uprkos tome, značajan dio tržišta suočiti s poteškoćama kada je u pitanju unapređenje kapaciteta sigurnosti za ispunjavanje standarde iz Direktive”, kaže Knuplež.

Kompanije koje su se već prilagodile spomenutim zahtjevima imat će mnogo lakši zadatak nego one koje su prvi put obuhvaćene sličnom regulativom. U tom smislu, NIS2 za slovenske kompanije koje su prema NIS1 već bile označene kao “kritične organizacije” zapravo neće donijeti mnogo toga novog. Isto važi i za one koje upravljaju rizicima u oblasti cyber sigurnosti na osnovu standarda ISO/IEC 27001.

S druge strane, Mitja Trampuž, direktor slovenske kompanije CREAPLUS, predviđa veće probleme za subjekte koji su se sada našli na listama važnih ili kritičnih organizacija. Kao i u Hrvatskoj, jedan od ključnih problema u ovom segmentu bit će nedostatak osoblja.

“U Sloveniji se, naprimjer, broj obveznika povećao više od 30 puta i vjerujem da tržište nije spremno za takav skok. Možda u smislu prodaje sigurnosnih rješenja, ali svakako ne kada je u pitanju ponuda usluga upravljanja kibernetičkom sigurnošću, savjetovanja o upravljanju rizicima i ranjivostima i sl. Jednostavno nema dovoljno osoblja za to. Nedostaje certificiranih IT revizora i stručnjaka za cyber sigurnost, dok administratori sistema i baza podataka ne posjeduju dovoljno znanja. U našem regionu potreban je jedan ovlašteni revizor za više od stotinu NIS2 obveznika, što je fizički nemoguće isporučiti”, kaže Trampuž.

U Sloveniji se broj obveznika povećao više od trideset puta. Tržište nije spremno za takav skok

Manjak kvalificiranog osoblja za provedbu i nadzor

Priča o manjku kvalificiranog osoblja tema je koja privlači pažnju i kompanija koje posluju izvan Evropske unije na koje se NIS2 indirektno odnosi. Procjena stanja na tom planu neodvojiva je od konteksta višegodišnjih problema u oblasti cyber sigurnosti s kojim se suočava regija, a koji su vidljivi i u rastu broja napada na kompanije i pojedince u ovom dijelu svijeta.

“Možemo govoriti o kompanijama koje posluju u državama kandidatima za članstvo u EU na teritoriji Zapadnog Balkana gdje vidimo veliku nespremnost za prilagođavanje novim zahtjevima Direktive, što je evidentno iz velikog broja uspješnih sajber napada na državne infrastrukture u posljednjih nekoliko godina”, kaže Branko Džakula, direktor informacijskih tehnologija u BrightMarbles Grupi i suosnivač i izvršni direktor kompanije UN1QUELY. Slika je to, smatra on, nedostatka stručnog kadra u domenu cyber sigurnosti, kao i neadekvatnih mjera za sanaciju štete od napada, što je jedna od važnih stavki Direktive.

Džakula smatra da će glavni izazovi biti vezani za stručnost, odnosno angažman adekvatnog kadra za obavljanje poslova implementacije i održavanja sistema za informacijsku sigurnost koji će biti u potpunosti usklađen sa ISO 27001 standardom i specifičnim NIS2 kontrolama.

Rješenje u uvozu kadrova?

Mišljenje kolega o deficitu kadrova dijeli i Tomislav Kosanović, direktor za Hrvatsku u kompaniji Telelink, koji smatra da je regionalno tržište i bez NIS2 direktive već neko vrijeme u “deficitu vezanom za ljudske resurse, posebno u sferi kibernetičke sigurnosti”. Prema njemu, riječ je o dobro poznatom i širem problemu pronalaženja i, jednako važno, zadržavanja stručnih resursa koje region nasušno treba, posebno u ambijentu u kojem mlađi stručnjaci masovno odlaze u inozemstvo.

Da bi se ovaj problem adekvatno riješio, neće biti dovoljno uvoziti kvalificirani kadar nego i mijenjati percepciju direktive kod dva ključna dionika: IT i sigurnosnih odjela i menadžmenta kompanija. “Prvi moraju prestati djelovati kao isključive adrese za probleme informatičke sigurnosti, dok će uprava morati širiti kulturu sigurnosti na nivou cijele organizacije”, smatra Džananović.

Pored nedostatka stručnjaka u ovoj oblasti jedan od većih izazova bit će i kvalitet dostupnog kadra koji mora posjedovati znanja da pomogne organizacijama da se usklade s NIS2 direktivom u upravljačkom dijelu. To se posebno odnosi na izrade procjena rizika i planova kontinuiteta poslovanja, upravljanja incidentima i validacije sigurnosnih kontrola. Prema Oršanić Kopić, pitanje osposobljenosti nije ograničeno na primjenu regulative nego i na praćenje njene usklađenosti. “Broj revizora, točnije stručnjaka koji će moći provoditi revizije kibernetičke sigurnosti, također je ograničen”, navodi ona.

Kao i u Hrvatskoj i Sloveniji, nivo svijesti o važnosti NIS2 izvan Unije varira geografski i sektorski, pri čemu su u prednosti kompanije koje već posluju s Unijom. “Spremnost tržišta izvan Evropske unije na prilagodbu novim zahtevima iz Direktive NIS2 je različita. Kompanije koje već posluju unutar Unije uglavnom su svesne Direktive, ali nivo svesti i pripremljenosti varira od zemlje do zemlje. Glavni izazovi u implementaciji uključuju usklađivanje sa tehničkim i organizacionim zahtevima, kao i obezbeđivanje adekvatne obuke zaposlenih. Takođe, neophodno je uspostaviti efikasne mehanizme za praćenje i prijavljivanje sigurnosnih incidenata”, kaže Aleksandar Kotevski, vlasnik i izvršni direktor kompanije Advanced Cyber Security iz Beograda.

Te varijacije se, ipak, mogu podvesti pod jedan zajednički sadržalac: kompanije izvan EU su općenito manje zrele kada je u pitanju cyber sigurnost u odnosu na one koje posluju unutar Unije. Iako nema egzaktnih podataka, Džananović smatra da je veliki broj organizacija čuo za NIS2 direktivu, ali da se manjina usklađuje s njenim odredbama.

“Govoreći o NIS2 direktivi i njenoj primjenjivosti na organizacije koje imaju sjedište ili posluju u zemljama koje su potpisale pristupne sporazume s EU, vjerovatno je da će se takve organizacije u skoroj budućnosti morati uskladiti s normama i zahtjevima NIS2 direktive”, kaže on. Prema njemu, kod procjene zrelosti ovih kompanija važno je naglasiti da se NIS2 direktiva primarno odnosi na organizacije koje nude usluge unutar EU ili imaju značajan utjecaj na tržište EU u sektorima poput energetike, transporta, bankarstva, zdravstva i digitalne infrastrukture.

Implementacija je skupa

Bez obzira na meridijane, eksperte s obje strane evropske granice objedinjuje zajednička bojazan da problem manjka osoblja neće biti jedina prepreka glatkoj implementaciji NIS2 direktive. Jer, čak i da problemi s kadrom budu riješeni, povećanje troškova poslovanja će biti dodatni izazov za sve kompanije u doticaju s NIS2. To se posebno odnosi na one koje prethodno nisu bile uključene u NIS1. Evropska komisija procjenjuje da će troškovi za ovu kategoriju porasti blizu 22%, dok će za kompanije obuhvaćene direktivom NIS1 iznositi oko 12%. Direktni troškovi primjene za preduzeća iz EU procijenjeni su na 31,2 milijarde eura godišnje u 2023. godini, što predstavlja 0,31% ukupnog prometa u svim sektorima na koje utječe direktiva NIS2. Treba znati i da je riječ o konzervativnim procjenama koje u obzir ne uzimaju faktore poput inflacije.

Istovremeno, povećanje za sektore koje tretira NIS2 procjenjuje se na 29,9 milijardi eura godišnje, što predstavlja 0,32% njihovog ukupnog prometa. “Cyber ​​otpornost se ne može postići s jednom ili dvije investicije, to je proces koji traje. Uostalom, cyber prijetnje i rizici se stalno mijenjaju i rastu uvođenjem novih digitalnih tehnologija. Mislim da kompanije nisu dovoljno svjesne toga, a opet nemaju ni znanja za to. Mislim da će najviše problema imati srednje i velike kompanije, gdje je cyber sigurnost tretirana kao sporedna aktivnost IT odjela, a bez definiranog budžeta za nju”, kaže Trampuž.

I naši sagovornici iz Hrvatske smatraju da će finansijski nešto bolje proći obveznici prema NIS1 regulativi jer su se, makar u manjem opsegu, već susreli sa sličnim sigurnosnim zahtjevima koje sada trebaju nadograditi. Za ostale, veća odgovornost će biti prevedena i u veće finansijske posljedice.

“Te brojeve možemo isključivo shvatiti kao neke pokazatelje, jer će tvrtke koje do sada nisu trebale biti usklađene, a spadaju po segmentaciji u srednje i male, zasigurno trebati uložiti značajnija sredstva kako bi se uskladile s NIS2”, kaže Oršanić Kopić. Njen kolega Kosanović misli da će veći troškovi biti neizbježni, ali da je to već dio “higijene svakodnevnog poslovanja, gotovo poput komunalija”.

Troškovi se moraju pravdati

Ipak, ostaje pitanje u kojoj mjeri će menadžerske strukture kompanija uvođenje novih mjera tretirati na ovaj način. Iako su dodatne investicije i značajan finansijski pritisak usklađivanja s NIS2 na troškove poslovanja neminovni, ovi troškovi će se naposljetku opet morati pravdati pred direktorima i vlasnicima kompanija. Za Džananovića, ove troškove je jako teško kvantificirati, osim u slučaju cyber napada, što otežava posao osoblju koje bude tražilo izdvajanja pred upravom kompanija. Rast troškova će neminovno osjetiti i kompanije izvan EU i one će, prema njemu, osjetiti rast troškova proporcionalan veličini kompanije. Obrnuto proporcionalan, pak, bit će odnos troškova i stepena zrelosti koji je neka organizacija dostigla po pitanju implementacije praksi cyber sigurnosti, smatra on.

No, ovo i nije nova praksa jer dobar dio ovih kompanija već ulaže u usklađivanje s međunarodnim standardima kakav je, naprimjer, ISO 27001. Još od ranije postoji praksa da se harmonizacija s ovim standardom tretira kao preduvjet nastavka saradnje s velikim kompanijama, pri čemu je one manje reguliraju kao stavku u ugovoru o pružanju usluga. Ipak, Džakula ne vjeruje da će ova praksa biti primjenjiva i kod NIS2, ali da će veći troškovi vjerovatno biti pravdani kroz promociju naprednijih sigurnosnih praksi. “Sve češće viđamo napredne bezbjednosne kontrole u SaaS rješenjima u okviru enterprise planova subskripcije i očekujem da će takav trend samo nastaviti i osnažiti”, navodi Džakula.

Fiktivna usaglašenost

I za slovenske kompanije troškovi će neizbježno biti značajni, smatra Knuplež te dodaje da će glavni izvori tih troškova biti primjena novih sigurnosnih mjera, uvođenje programa podizanja svijesti i angažmana konsultanata za kibernetičku sigurnost. Utjeha leži u činjenici da se ovi troškovi mogu promatrati kao investicije koje su, prema Knupležu, opet znatno jeftinije nego skupi incidenti povezani s narušavanjem sigurnosti. Za Džakulu, veći problem bi, zapravo, mogla biti “fiktivna usaglašenost” kakva se javila nakon stupanja GDPR-a na snagu. Prema njemu, nemali broj kompanija bi mogao pokušati preko noći i bez većih ulaganja postići usaglašenost “na papiru”, i to s ciljem da se nastavi neometano poslovati bez adekvatnog tretmana rizika. Vođeni iskustvom s primjenom GDPR-a, za očekivati je da će neke kompanije i ovaj put paušalno reklamirati usaglašenost s regulativom na svojim stranicama, što će biti teško za provjeriti zbog nedostatka inspekcijskog nadzora i kadra za provođenje kontinuiranih provjera, smatra on.

Ignoriši NIS2, zaboravi tržište

Nepridržavanje odredbi NIS2 direktive iz bilo kojeg od ovih razloga neće biti opravdano i povući će teške pravne i poslovne posljedice. U članu 34. Direktiva propisuje opće uslove za izricanje administrativnih novčanih kazni ključnim i važnim subjektima. Ključni subjekti mogu biti kažnjeni s najmanje 10 miliona eura ili 2% ukupnog godišnjeg prihoda na svjetskom nivou iz prethodne finansijske godine, zavisno od toga koji je iznos veći. Važni subjekti mogu biti kažnjeni s najmanje sedam miliona eura ili 1,4% ukupnog godišnjeg prihoda na svjetskom nivou iz prethodne godine, opet prema načelu većeg iznosa.

Osim toga, član 32. NIS2 direktive dodatno definira nadzorne mjere i mjere izvršavanja u vezi sa ključnim subjektima. Između ostalog, predviđene su privremene suspenzije certifikata ili ovlaštenja za dio ili kompletne usluge koje pruža ključni subjekt, kao i privremene zabrane obavljanja upravljačkih dužnosti za svako fizičko lice na nivou glavnog izvršnog direktora ili pravnog zastupnika u tom ključnom subjektu.

“Važno je napomenuti da lokalni zakoni mogu propisati strožije mjere od onih definisanih NIS2 direktivom, ali ne i blaže”, navodi Oršanić Kopić u komentaru na predviđene kazne.

Istovremeno, za kompanije koje posluju izvan EU, kazna bi mogla doći i u vidu uskraćivanja pristupa jednom od najvažnijih i najbogatijih tržišta na svijetu, sve uz “gubitak ugovora, potencijalnu zabranu pružanja usluga EU i odgovornost rukovodstva za nepoštivanje sigurnosnih zahtjeva”, navodi Džakula.Pitanje “odgovornosti” ima još jednu važnu komponentu kada je u pitanju NIS2, a to je praksa prikrivanja kada su u pitanju sigurnosni incidenti zarad zaštite poslovne reputacije i interesa. Džakula ovu praksu opisuje kao “kopanje još dublje jame” i dodaje da nova direktiva predviđa kratke rokove za prijavu sigurnosnih incidenata. Oni podrazumijevaju uspostavljanje jasnih koraka za prijavljivanje incidenata: početno prijavljivanje u roku od 24 sata, detaljan izvještaj unutar 72 sata te redovno ažuriranje i konačni izvještaj nakon mjesec dana. Ovi izvještaji trebaju sadržavati informacije o ozbiljnosti incidenta, njegovom utjecaju i poduzetim mjerama, za šta će biti preporučljivo tražiti angažman profesionalnih sigurnosnih konsultanata.

Nemali broj kompanija bi mogao pokušati preko noći i bez većih ulaganja postići usaglašenost “na papiru” kako bi nastavili neometano poslovati

Udar na mala i srednja preduzeća

I Knuplež dijeli ovaj stav, uz opasku da će ova stavka posebno pogoditi mala i srednja preduzeća čiji je glavni problem “nedostatak resursa” koji je sada kombiniran s već postojećim opterećenjem potrebama da se prate najnoviji sigurnosni trendovi. Tu bi, na pola puta između suprotstavljenih potreba zaštite budžeta i usklađenosti s NIS2, kompanijama ruku pomoći mogla pružiti tehnologija. U nju nadu polaže i Džakula.

“S tehničke strane, to može uključivati implementaciju sistema za praćenje sigurnosnih incidenata (SIEM), naprednih antivirusnih rješenja za računare i serversku infrastrukturu, uređaje za zaštitu mrežne infrastrukture kao i alate i procedure za kontinuirano testiranje softvera i interne mreže na bezbjednosne ranjivosti. Kompanije se često opredijele za angažovanje trećih lica, tj. MSP-jeva (Managed Security Providers), za kompletnu implementaciju, upravljanje i održavanje bezbjedonosnih sistema”, kaže Džakula.

Njegov kolega Trampuž sličnu ulogu predviđa za pristup nultog povjerenja (Zero Trust) i zaštitu digitalnih identiteta. Isto važi i za primjenu hardverskih sigurnosnih modela koji bi po stupanju na snagu NIS2 direktive mogli doživjeti pravi bum. “Postoje dodatna tehnička rješenja koja pomažu kompanijama da ograniče i odvoje korištenje mreža i IT sredstava na fizičkom nivou, upravljaju sigurnošću cjelokupnog portfelja krajnjih tačaka i, u konačnici, osiguraju sigurnost kopija podataka”, kaže Trampuž.

Podrška države: između obaveze i manjka resursa

U proceduralnom smislu, u Hrvatskoj i Sloveniji i državna tijela su jedan od aktera od kojih se očekuje pružanje podrške barem u inicijalnoj fazi primjene. Naši sagovornici su tu podijeljeni po liniji očekivanja i realnih mogućnosti. Za Knupleža iz Slovenije, država bi trebala odigrati važnu ulogu, barem u davanju detaljnih smjernica i najboljih praksi, kao i u podršci organizacije obuke i razmjene informacija između organizacije i sektora. Njegov zemljak Trampuž očekuje da će nacionalni CERT-ovi (timovi za hitne računarske intervencije) primarno biti od koristi kod detekcije ranjivosti, reakcija na incidente i izvještavanja.

Ipak, nije realistično očekivati da će država slati stručnjake u svaku kompaniju da prati primjenu direktive. Tu ulogu će, po njemu, ipak preuzeti tržište. Nešto drugačiji ton u odnosu na očekivanja od državne podrške iznosi Kosanović iz Hrvatske: “Slabo, nacionalna tijela tek nemaju dovoljno resursa niti načina da privuku stručni kadar”, zaključuje on. U Bosni i Hercegovini situacija je još složenija jer na državnom nivou nije usvojen Zakon o cyber sigurnosti, kao ni propisi o obaveznom prijavljivanju incidenata, osim ako oni ne predstavljaju krivično djelo u nadležnosti policije u skladu sa Zakonom o krivičnom postupku.

Prilike nadmašuju prepreke

Na kraju, svi naši sagovornici dijele mišljenje da će direktiva NIS2 imati dubinski utjecaj na sve pore cyber sigurnosti u regiji u godinama pred nama. Najteže prepreke na putu njene primjene bit će nedostatak kvalificiranog osoblja i finansijskih sredstava kojim ne pomažu ni manjak svijesti o rasponu primjene direktive i ulozi države u ovom procesu.

Izvan granica Unije, NIS2 je još veća nepoznanica čije bi ignoriranje regionalne kompanije moglo lako lišiti pristupa lukrativnom tržištu EU. S druge strane, NIS2 je i prilika da se zamalo preko noći povećaju ulaganja  u nedovoljno korištene sigurnosne tehnologije i prakse, poput enkripcije podataka, automatiziranih alata, sistema za praćenje ranjivosti, upravljanje identitetima i simulacije napada. Važan momenat tiče se i pojačanog outsourcinga cyber sigurnosnih usluga, kao i angažmana privatnih sigurnosnih kompanija za edukaciju, konsalting i upravljanje kao prijeke mjere za problem manjak kadra u ovoj oblasti. Sve ovo bi u optimističnijoj varijanti moglo dovesti do širenja ulaganja i ponude na tržištu cijele Jadranske regije uz do sada neviđenu brzinu i intenzitet.

“Jasno je da će doći do znatnog povećanja ulaganja i zbog činjenice da je Direktiva u svojim mjerama adresirala sigurnost lanca opskrbe, uključujući sigurnosne aspekte odnosa između svakog subjekta i izravnih dobavljača ili pružatelja usluga. Subjekti će morati raditi procjenu rizika svojih dobavljača i pružatelja usluga te će se okretati onima koji i sami poštuju mjere zahtijevane NIS2 direktivom te tako umanjiti vjerojatnost incidenta za subjekte s kojima rade. Osim subjekata koji se moraju uskladiti sukladno kategorizaciji koja je definirana NIS2, a koja je obuhvatila i male i srednje velike tvrtke, tu će se naći i tvrtke koje čine lanac opskrbe obveznika. Dakle, veći broj nego što možemo procijeniti temeljem same kategorizacije definirane Direktivom”, navodi Kopić.

Sve u svemu, implementacija NIS2 Direktive treba donijeti značajne promjene u regionalnoj industriji cyber sigurnosti, s fokusom na povećana ulaganja, unapređenje tehnoloških rješenja i poboljšanu saradnju između različitih sektora. U svjetlu prijetnji kojima administrativne granice nikada nisu ni bile prepreka, ovo može biti važan korak ka podizanju kontinentalnog odbrambenog zida u kojem je i regija ništa manje važan bedem.

Jednostavnost i miran san: sigurno samoposluživanje u hotelu na Islandu

Hotel Hálönd – Akureyri, Island

Akureyri je poznat kao “glavni grad“ sjevernog Islanda i druga najveća urbana zona izvan Reykjavíka. Ovaj grad nalazi se na početku Eyjafjörðura, jednog od najdužih fjordova na Islandu iza kojeg se prostire planina Hlíðarfjall. Zato nije neobično da je Akureyri postao centar avanturističkog turizma.

U podnožju Hlíðarfjalla s pogledom na Akureyri nalazi se novi samoposlužni hotel Hálönd. Lokalni certificirani ICT-ov partner, Securitas Island, suočio se s izazovom da ovaj hotel učini sigurnijim i gostima omogući automatiziran proces prijave. Tako bi se smanjila potreba za osobljem na licu mjesta, a cijene smještaja ostale niske.

Izazov

  • Pristupačnost koja ne ugrožava sigurnost posjetitelja i osoblja
  • Automatska dostava pristupnih kodova gostima
  • Daljinsko praćenje i obavještavanje osoblja

Rješenje

  • Protege GX s čitačima s tipkovnicom za ulazak bez ključa
  • Data Sync šalje PIN-ove gostima 15 minuta nakon rezervacije
  • E-mail/mobilne obavijesti za osoblje ako je potrebno poslati odgovor

„Mnogi nisu vjerovali u našu ideju hotela bez osoblja, ali Securitas ih je uvjerio u suprotno pametnim tehnološkim rješenjem iz ICT-a“

– Írena Sædísardóttir, menadžer hotela Hálönd

Rezultati

Protege GX, sistem za kontrolu pristupa na serveru,  koristi Data Sync za komunikaciju sa hotelskim sistemom rezervacija. Ovaj licencirani softver omogućava jednostavnu dvosmjernu integraciju s vanjskim izvorima podataka. U hotelu Hálönd, na taj se način sinkroniziraju rezervacije gostiju i prava pristupa hotelu. Kada se gosti potvrde, kodovi za pristup se automatski šalju u roku od 15 minuta. Sistem osigurava i da PIN-ovi ostanu važeći samo tokom perioda rezervacije odnosno da se brišu čim gosti odu.

Čitači s tipkovnicom tSec povezani su sa svakim vratima i zadatak im je da omoguće da svaki jedinstveni PIN gosti mogu koristiti za pristup sobama, ostavi za opremu za skijanje i bicikle i drugim zonama. Istovremeno, videonadzor olakšava praćenje i zaštitu gostiju u hotelu.

Ovo rješenje donosi značajne uštede jer hotel Hálönd angažira minimum osoblja i gostima garantira povoljne cijene. Gosti ne moraju nositi ključeve ili kartice jer im je omogućen jednostavan pristup zajedničkim prostorima, a sve se odvija bez formalnih prijava i odjava.

„Protege GX zadovoljava sve potrebe gostiju. Fleksibilna i moderna tehnologija olakšava uvođenje samoposluživanja u hotel“

– Hafþór Harðarson, menadžer proizvoda, Securitas

Efikasne strategije za upravljanje lažnim požarnim alarmima

Lažni požarni alarmi mogu dovesti do značajnih finansijskih troškova, operativnih poremećaja, narušavanja ugleda, pa čak i ugrožavanja života, navodi Vladimir Zrnić, regionalni menadžer prodaje za Evropu u kompaniji Advanced.

Lažni alarmi su stalni problem koji britanske kompanije košta više od milijardu funti godišnje. Posljedice nisu samo finansijske – česti lažni alarmi dovode do pasivnosti, odgađaju reakcije u stvarnim hitnim situacijama i ugrožavaju živote i imovinu.

Evropske vatrogasne službe već su pod dodatnim pritiskom zbog problema kao što su šumski požari, koji su uništili gotovo dvostruko više površina u Španiji, Francuskoj, Italiji, Hrvatskoj i Grčkoj u poređenju s prošlom godinom. Pri tome, lažni alarmi nadležne službe mogu odvratiti od lokacija na kojima su doista potrebne hitne intervencije.

Strategije za upravljanje lažnim alarmima

Efikasno upravljanje lažnim alarmima počinje temeljnom procjenom rizika od požara i adekvatnim dizajnom protivpožarnog sistema. Dva ključna pristupa temelje se na tehnologiji detektora koji filtriraju lažne signale i inteligentnim vatrodojavnim centralama koje analiziraju podatke senzora kako bi verificirale alarme. Najsavremeniji sistemi objedinjuju ove metode kako bi značajno reducirali lažne alarme.

Inteligentne vatrodojavne centrale

Kombinacija podataka iz detektora s inteligentnom vatrodojavnom centralom poboljšava upravljanje lažnim alarmima. Višesenzorski detektori mogu se prebacivati između načina rada za detekciju topline i dima, dok double-knock programiranje osigurava verifikaciju alarma pomoću više detektora. AlarmCalm sistem kompanije Advanced koristi se u centralama kao što su MxPro 5, Axis EN i Go i uključuje softversku detektorsku tehnologiju koja podržava prolazak određenog vremena za potvrdu prisustva požara prije nego što se aktivira sveobuhvatni požarni alarm.

Primjene inteligentnih vatrodojavnih centrala

Stanovi: Lažni alarmi često su povezani sa svakodnevnim aktivnostima poput kuhanja ili pare iz tuša. Uz AlarmCalm sistem, čak i ako dim iz kuhinje aktivira alarm, stanar može pritisnuti prateće AlarmCalm dugme da ga utiša. To omogućava stanarima da lakše upravljaju alarmima ovog tipa i smanje nepotrebne evakuacije.

Tržni centri: U okruženjima kao što su supermarketi u kojima se često koriste pekarske peći i drugi izvori topline, dim može aktivirati višesenzorski detektor i pokrenuti odbrojavanje za verifikaciju. Ako se dim raziđe i ne detektuje se toplina, sistem će se vratiti u normalno stanje, čime se izbjegavaju nepotrebne evakuacije prodavnica.

Proizvodnja: Visoke temperature, prašina i hemikalije u proizvodnim postrojenjima mogu aktivirati lažne alarme. U ovim okruženjima odgoda verifikacije je način da se spriječe lažni alarmi. Ako se ne aktiviraju dodatni detektori, sistem će se resetovati, što smanjuje prekide proizvodnje i održava produktivnost.

Uredi: I uredske prostorije s različitim stepenom zauzetosti mogu imati koristi od fleksibilnog programiranja. Sa AlarmCalm funkcijom, virtuelne zone unutar zgrada mogu se kreirati nezavisno od tradicionalnih protivpožarnih zona. Time se upravljanje lažnim alarmima može prilagoditi specifičnim potrebama kako bi se poboljšala sigurnost i efikasnost.

Lažni alarmi su više od smetnje jer ugrožavaju sigurnost i povlače velike troškove. Robusna rješenja kao što je AlarmCalm kombiniraju naprednu detekciju i tehnologiju inteligentnih vatrodojavnih centrala kako bi znatno smanjili lažne alarme u različitim okruženjima. Primjenom ovakvih sistema kompanije mogu zaštititi svoje poslovanje, reputaciju i, najvažnije, svoje osoblje.

Za više informacija o AlarmCalm sistemu kompanije Advanced posjetite: https://www.advancedco.com/solution/alarm-calm/

Mobilna dječija bolnica dobila naprednu protivpožarnu zaštitu

Mobilna dječija bolnica za srčane bolesti iz El Salvadora nedavno je opremljena naprednim bežičnim sistemom protivpožarne zaštite koji nudi vrhunsku zaštitu za djecu pacijente, ljekare i osoblje.

Bolnica koju vodi organizacija Kinderherzen ima misiju da osigura da djeca rođena s ozbiljnim srčanim oboljenjima dobiju potrebnu njegu kako bi nastavila živjeti zdrav život. Kinderherzen djeluje u Njemačkoj i angažuje ljekare koji pružaju kritičnu njegu mladim pacijentima u dijelovima svijeta u kojima su medicinske usluge ograničene.

U saradnji s kompanijom Crowcon u sklopu Halma grupe, Advanced je dobio zadatak da osmisli pouzdan sistem protivpožarne zaštite koji će biti jednostavan za instalaciju, deinstalaciju i ponovnu instalaciju kada mobilna bolnica prelazi s jedne lokacije na drugu širom Evrope.

Za brzinu i jednostavnost postavljanja, Advanced je razvio inovativno rješenje u vidu posebno prilagođenog bežičnog protivpožarnog sistema. Jezgru instalacije čini Axis EN centrala s jednom petljom koja je povezana s pretvaračem i 19 uređaja, uključujući tačkaste detektore, baze sa sirenama i signalnim svjetlima, te pozivne tačke koje pokrivaju različite prostorije unutar bolnice.

Sistem je unaprijed programiran u sjedištu kompanije Advanced u gradu Newcastle upon Tyne (Velika Britanija) i poslan u El Salvador. Sve je bilo spremno za postavljanje kako bi se minimiziralo vrijeme potrebno za instalaciju na licu mjesta.

Bežična priroda sistema ne samo da pojednostavljuje proces instalacije već i osigurava fleksibilnost za buduće proširenje ili preuređenje bolničkog prostora. Ova prilagodljivost je posebno važna za mobilnu ustanovu koja nekada mora prilagoditi svoje postavke specifičnim potrebama svake lokacije na kojoj radi. Mogućnost brzog i efikasnog prilagođavanja protivpožarnog sistema bez opsežnog ožičenja ili zamjene hardvera osigurava održavanje visokih standarda sigurnosti u svakom trenutku.

Uprkos logističkim izazovima, proces instalacije bio je izuzetno efikasan, zahvaljujući korištenju specijalnih montažnih ploča za centralu, pretvarače, detektore i sirene, što je smanjilo vrijeme postavljanja na manje od pola sata.

Govoreći o projektu, Paul Duffy, menadžer tehničkih usluga u kompaniji Advanced, kaže: “Izuzetno smo ponosni što možemo podržati Kinderherzen u njihovoj misiji pružanja kritične medicinske njege djeci u stanju potrebe. S obzirom na privremeni karakter bolnice, sistem protivpožarne zaštite morao je biti robustan, ali vrlo prilagodljiv. Pouzdanost i jednostavnost korištenja opreme kompanije Advanced čine je savršenom za ovaj neobičan zadatak, uz idealnu kombinaciju mobilnosti, performansi i sigurnosti.“

Ova bežična instalacija Axis EN omogućila je da osoblje Kinderherzena obavlja svoj važan posao u miru, znajući da su njihov tim, objekti i pacijenti zaštićeni najvišim standardima protivpožarne zaštite.

Za više informacija kontaktirajte:

Vladimir Zrnić

vzrnic@advancedco.com

+44 (0)345 894 7000

Više informacija o Axis EN potražite na www.advancedco.com

Kako digitalni pristup može školama uštedjeti vrijeme i novac

Učenici i nastavnici, serviseri i čistači, posjetioci, roditelji i mnogi drugi… U školu i njenu okolinu svaki dan ulaze sve vrste ljudi. Digitalizacijom pristupa, umjesto korištenja mehaničkih ključeva, škole mogu efikasnije i efektivnije kontrolirati ko dolazi i odlazi.

U obrazovnom sektoru, u kojem su budžeti uglavnom ograničeni – a zgrade imaju mnogo vrata i drugih otvora kojima se pristup mora kontrolisati – tradicionalna mehanička zaštita može biti skupa i zahtijeva mnogo vremena. Kada se ključevi izgube, potrebno je promijeniti brave. I teško je tačno znati ko ima pristup prostoru oko škole.

Digitalno pristupno rješenje pomaže upravama škola, roditeljima i učenicima da se osjećaju sigurnim. Kada se vrata i drugi otvori zaključavaju digitalnim uređajima, a otvaraju digitalnim akreditivima, niko ne mora brinuti o neovlaštenom kopiranju ključeva. Ako neko izgubi karticu ili telefon, dovoljno je nekoliko klikova u softveru da škola bude ponovo sigurna. Brzo je i nema zahmeta.

Digitalno upravljanje također pomaže školama da bolje iskoriste svoje prostorije. Lokalnim klubovima ili sportskim timovima može se odobriti jednokratni ili vremenski ograničen pristup školskim salama ili terenima nakon što se nastavni dan završi. Kada se termin završi, njihova prava pristupa automatski istječu.

ASSA ABLOY bežični SMARTair sistem za upravljanje pristupom pomaže školama da urade sve ovo i više – da s povjerenjem pređu na digitalni pristup i da ga učine spremnim za ono što je pred nama.

SMARTair: sigurnost kojoj možete vjerovati

Digitalni pristup nudi efikasnost koja je gotovo nemoguća uz mehaničku sigurnost. Osim što se više ne moramo brinuti hoćemo li izgubiti ključ, SMARTair digitalni pristupni sistem bilježi svaku interakciju s vratima, čineći istragu incidenta bržom i jednostavnijom. Ovlašteno osoblje u softveru ima pregled pristupa zgradi bilo kada i u realnom vremenu.

“Glavna prednost je jednostavnost upravljanja ključevima u realnom vremenu – s bilo kojeg mjesta i u bilo koje vrijeme – putem bežičnog online upravljačkog sistema”, objašnjava Francisco Fernández Soriano, IT menadžer u Dijecezanskoj školi Santo Domingo u Orihueli, Španija. “Ovo povećava sigurnost djece i osoblja, jer neovlaštene osobe ne mogu ući u školu.”

SMARTair digitalni sistem može pomoći menadžerima objekata da brzo reaguju tako što će s bilo koje lokacije daljinski zaključati neka ili sva vrata u hitnim slučajevima. Zaključavanje se može pokrenuti iz SMARTair softverskog interfejsa ili web-menadžera. Odgovorna osoba u školi može unaprijed definirati više od 250 različitih zona i odabrati hoće li zaključati cijelu zonu ili određena vrata. Škole su time sigurne da osoblje i učenici imaju najviši nivo zaštite.

Slično tome, svaki SMARTair uređaj se može podesiti da bude otvoren u slučaju nužde. Ovo bi, naprimjer, moglo pružiti vatrogasnim službama trenutni pristup cijeloj zgradi. SMARTair olakšava školama da implementiraju ovu vrstu inteligentne sigurnosti.

Pogodnost koju će korisnici primijetiti

SMARTair omogućava školama da lako pređu na digitalni pristup. Na vratima je potrebno izvesti minimalne izmjene kada se ugrađuju SMARTair uređaji, jer oko uređaja za zaključavanje nema ožičenja.

Svakom ovlaštenom korisniku može se izdati kartica, narukvica ili mobilni ključ koji je sigurno pohranjen na njegovom pametnom telefonu, s precizno definisanim dozvolama – ni manje ni više – jer ne bi svi trebali imati pristup školskoj kancelariji ili serverskoj sobi. Čistači mogu biti primljeni u isto vrijeme određenim danima u sedmici, naprimjer. Oni nemaju neograničen pristup koji kopiranje mehaničkih ključeva podrazumijeva.

Svime se upravlja iz jednostavnog web softvera. Jednako je lako pokrenuti više od jedne instalacije iz jednog interfejsa, naprimjer, ako administrator upravlja s više lokacija ili škola.

U Danskoj je Vejle Friskole uštedio ogromnu količinu vremena prelaskom na SMARTair. Upravljanje ključevima oduzimalo je “mnogo vremena, otprilike pet sati sedmično”, objašnjava Henrik Kækel iz školske tehničke službe. Sada su mehanički ključevi zamijenjeni, a više od 80 vrata i ormara zaštićeno je SMARTair uređajima.

“Ranije je bilo jako loše jer smo imali velikih problema s izgubljenim ključevima”, dodaje on. “Imali smo mnogo posla u administraciji.” Danas, osoblje Vejle Friskole provodi oko pet minuta sedmično upravljajući svojim pristupnim sistemom. “Nevjerovatno je lako shvatiti… potrebna je minuta za kodiranje za jednog učenika.”

Pouzdanost za veću cjenovnu i vremensku efikasnost

SMARTair asortiman ima više robusnih, pouzdanih uređaja napravljenih da izdrže malu djecu i tinejdžere. SMARTair može osigurati gotovo svaki ulaz oko škole – od maski i cilindara za učionice i kancelarije do katanaca na kapijama i ogradama, čak i na otvorenom. Novi SMARTair i-čitač osigurava i filtrira pristup pri svakom otvaranju na električni pogon, uključujući vanjska vrata s velikim prometom, vrata pod alarmom kao što su naučna laboratorija ili parking s automatskom barijerom.

SMARTair integriše sav pristup oko škole u jedan digitalni sistem s jednom centralom. Kredencijal može otvoriti ormarić u zajedničkim prostorijama ili svlačionicama, koji je zaključan SMARTair e-motion bravom za ormare, kao i vanjsku kapiju zaštićenu SMARTair i-gate elektroničkim lokotom.

“Sa SMARTair sistemom smo rahat”, kaže Joanna Brunton, izvršna direktorica u Westbridge školi u Novom Zelandu. “Brži je, sigurniji i jednostavan.”

Preuzmite besplatni vodič za rješenja za škole na https://www.assaabloy.com/group/emeia/campaigns/smartair-for-schools i saznajte više o o prednostima SMARTair digitalnog pristupa.

Foto: ASSA ABLOY Opening Solutions EMEIA

Potpis: ASSA ABLOY SMARTair rješenje: siguran, praktičan i pouzdan bežični pristup školama

Za više informacija kontaktirajte:

Thomas Schulz

Direktor marketinga proizvoda

ASSA ABLOY Opening Solutions EMEIA

Tel.: +49 (0) 30 8106 2970

E-mail: thomas.schulz@assaabloy.com

Planina Konjuh konačno dobija rampe i videonadzor

Planina Konjuh na sjeveroistoku Bosne i Hercegovine duže je vremena izložena nelegalnoj sječi šume.

Pokret građana “Karton revolucija” više je puta upozoravao na nelegalne aktivnosti, ali iako su Vlada i resorno ministarstvo Tuzlanskog kantona još prije dvije godine osigurali sredstva za postavljanje videonadzora, uprava Zaštićenog pejzaža “Konjuh”, zadužena za ugradnju kamera, nije izvršila svoje obaveze na vrijeme.

Stoga je na nedavno održanoj sjednici Vlade usvojena Informacija Ministarstva prostornog uređenja i zaštite okolice Tuzlanskog kantona o provedenim aktivnostima na uspostavljanju zaštitnih mjera u Zaštićenom pejzažu “Konjuh” zajedno s aktivnostima koje je provela ta javna ustanova.

Nakon provedenih administrativnih procedura privodi se kraju izgradnja info punkta iz pravca Kladnja, poslije čega će uslijediti i postavljanje videonadzora, koji će služiti kao mjera zaštite od zloupotrebe sječe šume.

Budući da je riječ o dionici regionalne ceste koja je u nadležnosti Vlade Federacije Bosne i Hercegovine, Vlada TK uputila je zahtjev Federalnoj vladi za pronalaženje mogućnosti i za uspostavu rampe.

Ministarstvo će nakon okončanja radova, uspostavljanja info punkta i videonadzora uputiti dopis i preduzeću “Šume Tuzlanskog kantona” putem Ministarstva poljoprivrede, vodoprivrede i šumarstva, u kojem će tražiti zaustavljanje vozila koji trenutno obavljaju redovnu sječu u zaštićenom pejzažu kako bi se osigurala kontrola sječe šume.

SPSC: Vaša instant nevidljiva straža

Za razliku od standardnih alarma koji samo obavještavaju o provalama, maglena zaštita aktivno sprečava provalnike da izvrše krađu. Također, zbog svoje guste i brze distribucije, magla je efikasna čak i u velikim prostorima

Piše: Walid Shihaden, izvršni direktor, SPSC Group; E-mail: walid@spscgroup.com

Maglena zaštita, inovativno rješenje u svijetu sigurnosnih sistema, sve više dobija na važnosti kao sredstvo zaštite privatnih posjeda, poslovnih prostora i vozila. SPSC Grupa iz Sarajeva, kao ponuđač usluga digitalnog marketinga i sigurnosnih rješenja, smatra da je ovaj sistem vrijedan primjene zbog svoje efikasnosti i trenutnog djelovanja.

Zašto je maglena zaštita bitna?

Tradicionalni alarmni sistemi mogu signalizirati upad, ali ne mogu fizički spriječiti provalnike da uđu i odnesu vrijednosti. Maglena zaštita, međutim, stvara gustu maglu bijele boje koja za nekoliko sekundi smanjuje vidljivost na nulu, čime efektivno sprečava dalje kretanje uljeza. Takva brza reakcija ključna je u situacijama gdje je svaka sekunda važna. Maglena zaštita dalje nudi nekoliko jedinstvenih prednosti koje je izdvajaju od tradicionalnih sigurnosnih sistema. Za razliku od standardnih alarma koji samo obavještavaju o provalama, maglena zaštita aktivno sprečava provalnike da izvrše krađu. Također, zbog svoje guste i brze distribucije, efikasna je i u velikim prostorima, pružajući trenutnu zaštitu bez štete za ljudske i životinjske stanovnike, kao i elektroniku.

Integracija s Ajax alarmnim sistemima

UR Fog sistemi koriste atoksičnu maglu koja je bezopasna za ljude i životinje, a ne ostavlja tragove ni na namještaju ni na elektronici. Ovi sistemi se mogu integrisati s postojećim alarmnim sistemima ili nezavisno aktivirati pomoću senzora pokreta. Najnovija inovacija uključuje maglu koja je sigurna čak i za prostore gdje se skladišti hrana, što je čini idealnom za širok spektar aplikacija. Integracija maglene zaštite s Ajax alarmnim sistemima pruža korisnicima potpunu kontrolu nad svojom sigurnošću. Ova sinergija tehnologija omogućava korisnicima da na efikasan način upravljaju zaštitom svoje imovine, pružajući im mir i sigurnost. S obzirom na njene brojne prednosti, očekuje se da će maglena zaštita postati standard u zaštiti objekata.

 Budućnost je u magli

SPSC Grupa nastavlja s inovacijama i širenjem ponude, dok istovremeno educira tržište o novim i efikasnim metodama zaštite. Uz sigurnosnu maglu, digitalni marketing i stručnost SPSC Grupe, korisnici su uvijek korak ispred potencijalnih prijetnji. Inače, SPSC Grupa je osnovana s misijom da pruža napredna sigurnosna rješenja pomoću najnovijih tehnoloških dostignuća. S višegodišnjim iskustvom u sigurnosnoj industriji, profilirala se kao pouzdan partner u zaštiti imovine i lične sigurnosti. Osim što nudi inovativna rješenja poput maglene zaštite, Grupa se specijalizirala i za digitalni marketing, pomažući klijentima da poboljšaju vidljivost i razumijevanje svojih proizvoda.

Senstarova rješenja za CER

Direktiva o otpornosti kritičnih entiteta (CER) Evropske unije je okvir za jačanje otpornosti kritične infrastrukture protiv fizičkih prijetnji, bilo da su prirodne ili ljudske, slučajne ili namjerne. Obuhvata širok spektar industrija i sektora, uključujući ali ne ograničavajući se na energetiku, transport, tretman vode i podatkovne centre

Piše: Brad Martin, direktor razvoja proizvoda, Senstar; E-mail: brad.martin@senstar.com

CER zahtijeva da javne i privatne organizacije označene kao kritična infrastruktura izvrše procjenu sigurnosnog rizika i implementiraju korektivne mjere. Direktiva također zahtijeva aktivnu saradnju i izvještavanje unutar svakog sektora prema primjenjivim upravnim tijelima. Usvojena 2023. godine, regulatorna primjena se očekuje do kraja 2026. CER je uveden zajedno s NIS2, ažuriranim okvirom za cyber sigurnost. Kao i CER, NIS2 se bavi otpornošću kritičnih entiteta, pri čemu se obje direktive automatski primjenjuju. Pošto se obje trebaju obrađivati paralelno, preporučuje se sveobuhvatna procjena rizika koja uzima u obzir i fizičke i cyber sigurnosne aspekte. CER zahtijeva da države članice EU osiguraju da objekti kritičnih entiteta prolaze kroz temeljitu procjenu rizika i poduzmu korektivne mjere ako je potrebno.

Da li je vaša organizacija spremna?

Postoji jak poslovni argument za ispunjavanje CER zahtjeva – fizička sigurnost je značajan dio procjene rizika na nivou organizacije i ključni dio planova za osiguranje kontinuiteta poslovanja. CER proces se može podijeliti u četiri koraka: izvršiti procjenu sigurnosnih rizika, kreirati plan otpornosti koji opisuje planirane mjere ublažavanja, implementirati plan i pratiti njegovu učinkovitost te periodično ga ponovo procjenjivati.

Sigurnosna ograda duž perimetra objekta je prva linija odbrane. Ali, sama po sebi, ona je samo manja prepreka odlučnim uljezima, jer je mogu presjeći ili se popeti preko nje za nekoliko sekundi. Čak i bez pristupa bilo kojoj zgradi na licu mjesta, uljezi mogu ugroziti uslugu, uzrokovati veliku štetu, ukrasti zalihe i/ili ozlijediti sebe ili druge. Pored efikasnih alata za procjenu i odgovor, kritični entiteti zahtijevaju visokopouzdana, skalabilna rješenja koja su pogodna za veliki broj lokacija, s niskom stopom lažnih alarma i robusnim arhitekturama koje sprečavaju zastoje i neplanirane servise.

 Rješenja kompanije Senstar

Senstar nudi niz proizvoda koji donose inteligenciju na perimetar. Inteligentna rasvjeta djeluje kao aktivni odvraćajući faktor, dok senzori i nadzorne kamere detektuju i lociraju pokušaje upada. Detekcija proboja perimetra omogućava niz sigurnosnih odgovora, uključujući aktiviranje alarma na licu mjesta, aktiviranje kamera i angažovanje odvraćajućih uređaja kao što su audioporuke ili dodatna rasvjeta. Unutrašnji prostori također mogu biti zaštićeni. Pošto Senstarovi senzori dijele zajedničke komunikacijske protokole, kombinacija senzora može biti postavljena na lokaciji bez dodatne infrastrukture.

 Zaštita kritične infrastrukture

S više od 40 godina iskustva u zaštiti kritične infrastrukture širom svijeta, Senstar ima znanje, prisustvo u Evropi i sveobuhvatan portfolio potreban da klijentima pomogne u ublažavanju sigurnosnih ranjivosti. Senstarova rješenja za detekciju upada u perimetar, videoanalitiku, kontrolu pristupa i softver za upravljanje videom su isplativa, dokazano pouzdana i visokocijenjena u sektorima kritične infrastrukture.

Advanced: Zaštita od požara u maloprodajnim i sportsko-rekreativnim objektima

Oprema za zaštitu od požara u dinamičnim maloprodajnim, sportsko-rekreativnim i zabavnim okruženjima mora biti raznovrsna, pouzdana, ali i diskretna. Šta je potrebno uzeti u obzir pri odabiru pravih vatrodojavnih rješenja za ova zahtjevna okruženja, čitajte u nastavku

Piše: Vladimir Zrnić, voditelj prodaje za Evropu, Advanced; E-mail: vzrnic@advancedco.com

Lažni požarni alarmi u sportsko-rekreativnim i maloprodajnim objektima mogu biti izrazito nepoželjni, jer ljudima kvare dragocjeno vrijeme za odmor i kupovinu, ali i štete poslovnoj reputaciji. Efikasno upravljanje zahtijeva napredne detektore i vatrodojavne centrale sposobne za fleksibilnu verifikaciju alarma i odgađanje istrage. U hotelima, naprimjer, automatizirani tajmeri za potvrdu alarma mogu razlikovati lažne uzbune, uzrokovane parom iz tuša ili pušenjem, od stvarnih hitnih slučajeva. Upotrebom više vrsta specijaliziranih senzora s više načina rada u kinima se mogu izbjeći nepotrebne evakuacije zbog efekata kao što je dim suhog leda, što pruža sigurnost i nesmetan rad.

Fazna evakuacija i diskretnost

Sigurna evakuacija u velikim prostorima poput trgovačkih centara i hotela oslanja se na efikasno uzročno-posljedično programiranje i integraciju sirena ili razglasa kako bi se tokom požara olakšala evakuacija najugroženijih. Odabir brenda protivpožarnih centrala sa sofisticiranim uzročno-posljedičnim mogućnostima ključan je za efikasno upravljanje evakuacijom i pravovremenu reakciju na širenje vatre i dima kroz više područja istovremeno. I estetika je važna za diskretno uklapanje opreme za zaštitu od požara u maloprodajne i sportsko-rekreativne interijere. Moderno dizajnirani paralelni upravljački terminali s ravnim ekranom osjetljivim na dodir izgledaju privlačnije od standardnih vatrodojavnih centrala, a pružaju iste funkcije. Dostupne su i završne obrade koje pomažu da se centrale stope s dekorom ili brendiranjem, a detektori u bojama također poboljšavaju izgled vatrodojavne opreme. Neki protivpožarni sistemi omogućavaju i kontrolu treperenja LED dioda kako bi se minimiziralo ometanje u prostorima kao što su kina i hoteli.

Stil, sigurnost i jasna komunikacija

Promjene rasporeda su česte u nekim prodavnicama, pa je korištenje skalabilnih bežičnih sistema mudra opcija. Protivpožarna oprema bez kablova je fleksibilna i smanjuje troškove instalacije, dok vatrodojavne centrale usklađene s EN54-13 standardom osiguravaju kontinuirano praćenje i otkrivanje kvarova, upozoravajući osoblje da pravovremeno riješi skrivene probleme. Veći prostori mogu zakomplikovati snalaženje u hitnim slučajevima. Neki proizvođači, kao što je Advanced, nude prilagođena rješenja kao što su digitalni mimičari s LED diodama u boji za lakšu identifikaciju lokacije požara. U modernim zgradama integracija vatrodojavnih i sistema za upravljanje zgradom ključna je za sigurnost i efikasnost. Napredne tehnologije pojednostavljuju postavljanje i štede vrijeme jer koriste uobičajeni industrijski protokol. To omogućava kreiranje sistema koji konsoliduje podatke iz više izvora za monitoring s jedne centralne lokacije/računara ili oblaka.

 Odabir prave opreme je ključan

Ukratko, odabir prave opreme za zaštitu od požara za maloprodajne i sportsko-rekreativne prostore nije jednostavan. Međutim, provjera da proizvodni asortiman proizvođača nudi robusna rješenja za navedene izazove odličan je način da se osigura adekvatna zaštita od požara za vaše objekte i ljude koji u njima uživaju. Više informacija o ovim proizvodima možete dobiti na advancedco.com.

Prevencija je imperativ u morskim lukama

Menadžeri sigurnosti svakodnevno se susreću s izazovima, ugrozama i sigurnosnim problemima, ali i sveobuhvatnim pristupom i načinima njihova preveniranja i rješavanja. Tako je u svim oblastima u kojima industrija sigurnosti ima značajnu ulogu, a naročito u zaštiti morskih luka

Piše: Seđad Muhić; E-mail: redakcija@asadria.com

Vertikalno tržište u kojem sigurnosni stručnjaci imaju jednu od ključnih uloga kako bi, u najširem smislu riječi, osigurali uvjete da sistem nesmetano funkcionira, jesu morske luke. Kako bismo uopće mogli govoriti o sigurnosnim sistemima koji se implementiraju u kritičnoj infrastrukturi, važno je napomenuti da se pod morskom lukom podrazumijeva morski i s morem neposredno povezani kopneni prostor s izgrađenim i neizgrađenim obalama, lukobranima, uređajima, postrojenjima i drugim objektima namijenjenim za pristajanje, sidrenje i zaštitu brodova, jahti i brodica, ukrcaj i iskrcaj putnika i tereta.

Potencijalne prijetnje i izazovi

To je i prostor koji se koristi za skladištenje i drugo rukovanje teretom, proizvodnju, oplemenjivanje i doradu tereta te ostale djelatnosti koje su u međusobnoj ekonomskoj, saobraćajnoj ili tehnološkoj vezi. Kao takve, luke su mjesta kroz koja prolazi i operira veliki broj ljudi, kao i ogromne količine robe. Upravo to ih i čini ranjivim na veliki broj prijetnji i rezultira brojnim sigurnosnim izazovima koje je neophodno prevenirati ili riješiti.

Kada su u pitanju veliki teretni brodovi koji u specijaliziranim kontejnerima ili na drugačije načine prevoze različite vrste roba, postoji mogućnost da će se u unutrašnjosti nalaziti nešto sumnjivo, što predstavlja potencijalnu prijetnju i zahtijeva odgovarajuće provjere i pretrese. Luke su i pogodna meta za nelegalnu međunarodnu distribuciju opojnih droga, oružja i drugih nedozvoljenih roba. Nadalje, imaju mnoge kritične nadzorne potrebe kao što je zaštita od nezakonitog ulaska i terorističkih prijetnji, ali se moraju izboriti i sa svakodnevnim krađama i oštećivanjem opreme i okruženja. To postaje sve teže zbog velikog prostora koje zauzimaju, ali i činjenice da se u principu nikada ne zatvaraju.

Osim toga, luke su vrlo izložene akcidentalnim situacijama budući da su mjesto distribucije različitih opasnih materija poput hemikalija, nafte i naftnih derivata, čijim izlijevanjem nastaju velike nesreće, pa je sve navedeno provođenjem različitih sigurnosnih mjera potrebno prevenirati. Ne treba zaboraviti ni izloženost požarima i drugim mogućim ekološkim katastrofama.

Morske luke su mjesta kroz koja prolazi i operira veliki broj ljudi i ogromne količine robe. Upravo to ih i čini ranjivim na sve veći broj prijetnji

Zakonski okviri i obavezna oprema

U lukama smještenim na obalama Jadranskog mora sigurnosni sistemi se implementiraju na način koji je propisan zakonskim rješenjima. Tako je, naprimjer, u Hrvatskoj Zakonom o sigurnosnoj zaštiti pomorskih brodova i luka detaljno propisano funkcioniranje sigurnosnog sistema u slučajevima prijetnje ili događaja koji ugrožava sigurnost, kao i u slučajevima događaja, radnji ili okolnosti koje ugrožavaju ili mogu ugroziti sigurnost broda i luke. Propisi definiraju i svaku dopuštenu djelatnost na lučkom području. Pritom se pod pojmom zaštite podrazumijeva i sistem preventivnih mjera namijenjenih zaštiti brodova i luka od prijetnje namjernim nezakonitim činom. Svaka morska luka ima izrađen plan sigurnosne zaštite, kojim su, osim slijeda aktivnosti, detaljno propisani načini fizičke i tehničke zaštite u svim situacijama.

Poseban segment plana podrazumijeva aspekt tehničke zaštite u morskim lukama, koji podrazumijeva instalaciju savremene sigurnosne opreme. S ciljem preveniranja svih vrsta rizika, u morskim lukama i plovilima prvenstveno se instaliraju videonadzor, sistem identifikacije osoba i vozila, oprema za detekciju oružja i eksploziva, sistem za detekciju nedozvoljenih supstanci i materijala, signalizacija za slučaj evakuacije luke i plan evakuacije, kontrola pristupa, sistem za unutrašnju komunikaciju, dronovi itd. Videonadzor je, naprimjer, vrijedno sigurnosno rješenje budući da službenicima omogućava da u stvarnom vremenu prate dešavanja i brzo identifikuju rizike ili ranjivosti. Savremena tehnologija nadzora donosi i vještačku inteligenciju te napredak u videoanalitici kao ključne trendove u unaprijeđenom nadzoru luka.

Skeniranje tereta u Luci Drač

O svim navedenim izazovima, savremenim prijetnjama te načinima prevencije i rješavanja incidentnih situacija u morskim lukama detaljno je bilo govora i na konferenciji Asocijacije menadžera bezbjednosti Crne Gore, na kojoj je cijeli jedan blok bio posvećen ovoj temi.

Dio sigurnosnog sistema Luke Drač, najveće i najstarije luke u Albaniji, predstavio je direktor Sektora sigurnosti Alfred Velaj, koji je kazao kako se više od 90 posto trgovine te države odvija preko mora. “Stoga je i dio problema vezanih za ovu luku upravo krijumčarenje imigranata ili droge. Slične probleme imaju i susjedne zemlje. Kada je riječ o drogi, imamo probleme s teretom koji dolazi iz Južne Amerike, npr. u tovarima banana. S tim smo se uhvatili u koštac i spriječili krijumčarenje droge, jer smo uveli skeniranje 100 posto tereta koji dolazi s tog kontinenta. Oformili smo jedinicu policije koja se bavi time. Naravno, govorimo o malom broju kontejnera, ali su rezultati uglavnom pozitivni. Kao rezultat toga znatno je smanjena trgovina drogom u 2024. godini”, rekao je Velaj.

Za razliku od Drača, u crnogorskoj Luci Bar, kako je naveo Mladen Bulatović, direktor Sektora bezbjednosti, skenira se samo jedan do dva posto tereta, jer imaju samo jedan skener. “Zato moramo uložiti u nabavku novih skenera. S obzirom na to da imamo podatke odakle dolazi ta roba, kojim brodovima i kojom rutom, možemo da preveniramo dosta toga, kao što rade kolege u Luci Drač. Crna Gora je turistička zemlja, a turizam je veoma važna grana privrede koja je i dovela do napretka”, naglasio je Bilatović, dodavši kako su nekada u Luci Bar imali pet do deset kruzera godišnje, a sada ih imaju i do osamdeset. “To povećava izazove i zato je važno imati kvalitetan sistem detekcije i kontrole kruzera i putnika. Novi modus operandi u lukama je taj da se na kruzerima krijumčare i određena nedozvoljena sredstva”, kaže Bulatović.

Opasnost od terorističkih prijetnji

Posebna tema, kada je u pitanju organizacija sistema sigurnosti i zaštite morskih luka i brodova, otvorila se poslije događaja 11. septembra 2001. u New Yorku, a to je sprečavanje terorističkih napada. U vezi s tim, na sjednici Skupštine Međunarodne pomorske organizacije (IMO) jednoglasno je dogovoren razvoj i primjena novih mjera koje se odnose na sigurnost brodova i luka. Diplomatska konferencija o pomorskoj sigurnosti, održana u decembru 2002. godine u Londonu, prihvatila je nove odredbe Međunarodne konvencije o zaštiti ljudskih života na moru i Međunarodni kodeks o sigurnosti brodova i lučkih prostora (ISPS Kodeks) radi unapređenja pomorske sigurnosti. Ti novi zahtjevi čine dodatni međunarodni okvir kroz koji brodovi i luke mogu sarađivati radi otkrivanja i otklanjanja prijetnji sigurnosti pomorskog saobraćajnog sistema.

Kako spriječiti i otkriti krijumčarenje?

Na koji način spriječiti i otkriti krijumčarenje nedozvoljenim robama te koje sisteme kontrole implementiraju u Kotoru, kazao je menadžer sigurnosti u toj crnogorskoj luci Boško Drakulović. “Prošle godine Luka Kotor imala je 434 kruzera s više od pola miliona putnika. Ove godine brojke će biti veće za pedeset brodova. Brojni su, stoga, izazovi pred nama, pa zbog toga menadžment jako puno ulaže u fizičku i tehničku zaštitu. Tako je cijelo koncesiono područje luke pokriveno videonadzorom. Kada je u pitanju cyber sigurnost, ove godine smo ugradili najsavremeniji softver, antiviruse i check pointe koji će zaštititi naše računare. Veliki izazov imamo s dronovima, jer dosta ljudi želi da snimi kruzere koji dolaze. Zato smo jako zainteresovani i za nabavku antidronskih sistema”, rekao je Drakulović.

U kotorskoj luci, naglašava on, imaju i metal-detektore vrata. Ipak, kao vrlo značajan segment sigurnosti, Drakulović je istakao činjenicu da Luka Kotor ima plan sigurnosti koji je odobrilo Ministarstvo saobraćaja i pomorstva Crne Gore.

O savremenim sigurnosnim rješenjima tehničke zaštite, kada je riječ o operacijama s naftom i naftnim derivatima u lučkim područjima, detaljno je govorio Vladimir Kašćelan, menadžer bezbjednosti i zaštite naftne kompanije Jugopetrol, čiji se rezervoari nalaze i u lučkom području Luke Bar. Posjeduju veliku petrolejsku instalaciju, jedinu u Crnoj Gori, koja ima veliko požarno opterećenje, jer su kapaciteti preko 110.000 kubika, zbog čega je ova instalacija prepoznata kao kritična infrastruktura u toj zemlji, pa i u regiji.

Savremeni sistemi za upravljanje naftom

“Kada su u pitanju sistemi tehničke zaštite, mi imamo impozantan videonadzor i trudimo se da pokrijemo sto posto teritorije. Osim toga, savremena tehnologija se koristi i u operativnom radu. Od dolaska plovila u Luku Bar do iskrcavanja broda i punjenja rezervoara, imamo sistem za zaštitu od prepunjavanja koji je integrisan sa sistemom za mjerenje nivoa kako bismo u svakom trenutku znali koliko goriva imamo u rezervoaru. A sve to je integrisano i s automatskim SCADA sistemom, koji na osnovu analize podataka donosi odluke u pravo vrijeme o otvaranju i zatvaranju ventila rezervoara. A sve s ciljem prevencije prelijevanja”, objašnjava Kašćelan.

On dalje navodi da kao kompanija posjeduju i savremeno protivpožarno rješenje kojim, također, upravlja SCADA. Taj protivpožarni sistem sastoji se od sistema gašenja i hlađenja magistrale cjevovoda, glavne pumpaonice i glavnog rezervoara iz kojeg se napaja sistem gašenja. “Tu su još i glavna i pomoćna kontrolna soba. Sistem ima dva načina upravljanja, daljinski na komandom pultu ili putem aplikacije SCADA Winguard te ručno upravljanje – da u slučaju otkaza sistema, operater sam odabere, po utvrđenom algoritmu i pravilu, da zatvara ventile i ostalo. Veoma važni su i motorizirani ventili (motor operated valves) na ulazu i izlazu iz rezervoara, koji su jako bitni za pravovremenu reakciju. Pritiskom na dugme ili taster automatski upravljate ventilima”, ističe Kašćelan. Kako bi na najbolji način prikazao značaj sigurnosnih sistema koje primjenjuju, predstavnik Jugopetrola je naveo kako imaju razrađene razne scenarije, koji su detaljno analizirani.

Prošle godine Luka Kotor imala je 434 kruzera s više od pola miliona putnika. Ove godine brojke će biti veće za pedeset brodova. Stoga menadžment mnogo ulaže u fizičku i tehničku zaštitu

Preveniranje svake vrste ugroza

“Otkrit ću vam jedan, koji bi bio dosta nepovoljan. Naime, kod rada s naftnim derivatima, veoma ste izloženi hazardima. Sve mjere koje poduzimamo imaju samo jedan cilj – smanjenje ovog rizika, koji uvijek postoji. Dakle, ako bi došlo do otkaza sistema na cisterni na autopunilištu, ukoliko neki ventil otkaže prilikom punjenja benzina, a protok goriva benzina je 450 litara u minuti, dok se shvati da imamo prolijevanje i dok vozač ispravi grešku, proći će deset minuta. To je više od 4.000 litara prosutog benzina i jedna mala mikrovarnica može dovesti do požara, odnosno incidenta velikih razmjera”, naglasio je Kašćelan. Upravo zbog ove činjenice, odnosno potrebe da se preveniraju ovakve situacije, on ističe da u Jugopetrolu svakodnevno prate nova svjetska rješenja i pokušavaju biti konkurentni i ispuniti misiju – nula incidenata i žrtava.

 Spašavanje od prevrtanja i onečišćenja

Na istom zadaktu i s jednakom misijom je i kapetan Zoran Nikitović, vlasnik kompanije Hemosan iz Bara,  koja se više od dvadeset godina uspješno bavi zaštitom mora, luka i marina od zagađenja, kao i prihvatom opasnog i neopasnog otpada. On je podsjetio na jedan događaj koji je i doveo do nastanka i razvoja njegove kompanije. “Desio se 1997. godine incident kada se u luci izlilo 148 tona nafte. Tadašnji direktor je zamolio našu pilotsku službu, u kojoj sam bio zaposlen, da spasimo situaciju. Mi smo sve očistili i riješili problem za 72 sata. Nakon toga nastao je Hemosan, koji će se godinama razvijati”, kazao je Nikitović. On navodi da je zaštita mora od zagađenja jednostavno bilo iznuđena i da je Hemosan sve do 2014. godine bio jedina firma u Crnoj Gori koja se bavila čišćenjem mora, kao i akcijama prilikom prevrtanja brodova i potapanja cisterni.

Crna Gora tada jednostavno nije imala ništa od opreme i luke i marine su se našle u velikom problemu. “Imajući to u vidu, naša kompanija se prvenstveno okrenula zaštiti mora u Crnoj Gori. Najprije smo počeli raditi u Luci Bar i Brodogradilištu Bijelo. Imali smo velike uspjehe. Navest ću jednu situaciju, kada je potonuo brod Meksika u Brodogradilištu Bijela. Imali smo vrlo uspješnu akciju, izvadili ga iz vode, sve očistili i nikakvih zagađenja nije bilo. Imali smo i slučaj požara na jahti u Herceg Novom, kada smo sve riješili za osam sati”, naglasio je Nikitović i podsjetio na aktivnosti na zaštiti mora od zagađenja, sprečavanju ispuštanja otpadnih voda i komunalnog otpada u Luci Bar. S Upravom pomorske sigurnosti, naveo je, uspostavili su saradnju te izradili Nacionalni plan prema kojem će postupati u slučaju akcidenata u lukama i marinama Bar, Porto Montenegro, Porto Novi i drugima.