22 minute read

Marija Đurović

Next Article
IT sigurnost

IT sigurnost

BUDUĆNOST JEBUDU NOST JE U INTEGRACIJI U INTEGRACIJI BEZBEDNOSNIH BEZBEDNOSNIH I PAMETNIH I PAMETNIH TEHNOLOGIJA U TEHNOLOGIJA U OKVIRU IOT OKVIRU IOT PLATFORMI PLATFORMI

ROAMING SMART SOLUTIONS UPRAVO RADI NA FORMIRANJU ROAMING SMART SOLUTIONS UPRAVO RADI NA FORMIRANJU SEKTORA INŽENJERA SAMO ZA INTEGRACIJU I UPRAVLJANJE SEKTORA INŽENJERA SAMO ZA INTEGRACIJU I UPRAVLJANJE RAZNORODNIM SISTEMIMA SLABE STRUJE KROZ RAZLIČITERAZNORODNIM SISTEMIMA SLABE STRUJE KROZ RAZLIČITE SCADA/BMS PLATFORME. MOJA JE ŽELJA DA TO BUDE PRVO PO SCADA/BMS PLATFORME. MOJA JE ŽELJA DA TO BUDE PRVO PO ČEMU ĆEMO BITI PREPOZNATI NA TRŽIŠTU BALKANA.EMU ĆEMO BITI PREPOZNATI NA TRŽIŠTU BALKANA.

MARIJA ĐUROVIĆ, DIREKTORICA ZA RAZVOJ POSLOVANJA, ROAMING SMART SOLUTIONS

Razgovarao: Damir Muharemović redakcija@asadria.com

a&s Adria: Možete li se predstaviti našim čitaocima: koju funkciju obavljate, za koji segment poslovanja ste zaduženi i od kada radite u Roaming Smart Solutionsu, u kojim ste kompanijama radili ranije te u kojoj ste oblasti stekli visoko obrazovanje? Đurović: Za početak hvala Vama kao uredniku na prilici da razgovaramo i želela bih odmah da prenesem pozitivne utiske o časopisu čiji sam verni čitalac, naravno kad god se za to ukaže vremena. U Roaming Smart Solutionsu sam zaposlena na poziciji direktora za razvoj poslovanja. U kompaniji radim od 2019. godine, nakon skoro desetogodišnjeg rada u G4S-u. Moj profesionalni razvoj je tekao upravo onako kako i treba, prirodno i postepeno – od inženjera za puštanje sistema u rad na mnogobrojnim gradilištima u zemlji, preko vođe projekta, menadžera za razvoj poslovanja i na kraju direktora sektora za razvoj poslovanja. Ponekad u šali kažem da sam jedino preskočila posao montera i tehničara. Ipak, ono što sam delila s tehničarima na gradilištima je nešto na što sam vrlo ponosna jer je taj deo posvećenosti njima ostao do danas u vidu timskog duha cele fi rme na kojem veoma insistiramo. Sva iskustva su više nego dragocena, a pogotovo ta sa terena, i sve ukupno čini me onakvom kakva sam danas – sigurnom u svoju ljubav prema poslu i ispravan odabir profesije i pravog puta. Diplomirala sam na Elektrotehničkom fakultetu u Beogradu, smer elektronika, a master studije završila na istom fakultetu na Katedri za telekomunikacije – audio i video tehnologije.

a&s Adria: Izrastajući iz ranijeg Roaming Networks Securityja, početkom 2021. godine vaša je fi rma registrovana pod novim nazivom Roaming Smart Solutions. Zašto ste se odlučili na taj potez i koje su sve oblasti poslovanja sada objedinjene pod novim imenom? Đurović: Ono čime se RSS danas bavi je daleko više od klasičnih sistema bezbednosti, pa je ta promena naziva došla prirodno i u pravo vreme. Sam prelazak u ovu kompaniju se i dogodio iz potrebe da se moj tim i ja bavimo što složenijim sistemima u domenu slabe struje u građevini i infrastrukturnim objektima. To prirodno pokriva sisteme bezbednosti, ali i njihovu softversku integraciju, audio-sisteme, BMS i automatiku, te integraciju svega navedenog kroz sopstvene resurse fi rme i cele grupacije jer posebno ulažemo u softverske inženjere i inženjere integracija.

a&s Adria: Šta biste rekli da su osnovni pokretači/uzroci takvog brzog rasta i širenja vaše kompanije? Koliku je ulogu u tome odigralo pravovremeno prepoznavanje i prilagođavanje tržišnim i tehnološkim trendovima? Đurović: Osnovni pokretači brzog rasta kompanije su velika posvećenost i ljubav tima prema poslu i prepoznavanje svakog člana tog tima kao najvažnijeg resursa koji jedna fi rma može da ima: od montera, preko inženjera i projektnih menadžera do direktora. Sve ostalo je čista posledica toga – neminovno praćenje tehnologija celog tima i svega što IoT danas predstavlja, a to je čitav dijapazon IoT tehnologija koje su primenu našle u Building Technologies sistemima. Ono što lično defi nitivno najviše volim jeste dalekosežno planiranje i strateški orijentisano vođenje posla i zato uvek razmišljam barem dve do pet-deset godina unapred.

a&s Adria: Roaming Smart Solutions dio je veće grupacije od osam fi rmi podijeljenih u tri divizije. Čime se bave preostale fi rme i koliko se međusobno nadopunjujete u realizaciji projekata? Smatrate li da vam to daje konkurentsku prednost na tržištu koju nemaju druge kompanije? Đurović: Ta raznolikost usluga je najveća snaga Roaming Networks Grupe. Preostali deo Grupe bavi se radio-komunikacijama, pasivnim optičkim mrežama i pristupnim sistemima, ICT i data centrima, e-mobility punjačima za električna vozila te projektovanjem i implementacijom solarnih elektrana. Naše sestrinske softverske fi rme Enetel Solutions, B4B i Teodesk rade i na razvoju softvera, primeni SAP rešenja i internom rešenju za upravljanje projektima. Posebno bih izdvojila Enetelovo rešenje CloseOut, aplikaciju za praćenje kvaliteta radova i HSE standarda u građevini u realnom vremenu, koja mnogo pomaže nama koji smo deo građevinskog rada na terenu. Sve navedeno čini jednu sliku kompanije koja u domenu usluga koje pružamo zaista jeste jedinstvena na tržištu Srbije i regiona. a&s Adria: Koje sve usluge u oblasti sigurnosti, zaštite, automatizacije objekata i ICT-a nudite? Đurović: Za početak navešću ono što vam najpre pada na pamet kada kažete sistemi bezbednosti, ali je to model poslovanja koji smo odavno prevazišli. Ono što godinama unazad radimo je celokupno rešenje slabe struje koje nudimo i najzahtevnijim korisnicima i klijentima, a tiče se softversko-hardverske kombinacije najra-

Širenje na američko tržište

a&s Adria: Kako takav razvoj izgleda u brojkama: koliko Roaming Smart Solutions trenutno ima radnika, u kojim zemljama imate urede, kolike ukupne prihode ostvarujete? Đurović: Trenutno brojimo 40 radnika – mahom visokokvalifi kovanih inženjera. I dalje smo mlada kompanija u okviru Roaming Networks Grupe, u februaru slavimo treći rođendan, mi koji smo ovu kompaniju formirali u bojama i obliku koji sada prepoznajete na tržištu. To je i mnogo i malo vremena da pokažemo sve ono što jesmo, a naš pravi potencijal će tek doći do izražaja. Ono što smo do sada uradili takođe ne bih umanjivala, a tiče se mnogobrojnih referenci u domenu komercijalnog, industrijskog i infrastrukturnog građevinarstva, u okviru kojih smo u većini slučajeva uradili apsolutnu softversku integraciju sistema slabe struje, te SCADA i BMS upravljanja i integraciju sa nadzornim sistemima i softverima trećih strana. Što se inostranstva tiče, izdvojila bih uspeh Grupe da ove godine oformi i tim za usluge kojima se RSS bavi u Sjedinjenim Američkim Državama.

zličitijih sistema i njihove međusobne povezanosti. Dakle, kada pričamo o bezbednosnim sistemima koji su istorijski najstariji, to su svakako sistemi video-nadzora, protivprovale, kontrole pristupa, detekcije požara, detekcije gasa te elektro-delovi sistema za gašenje i sistema za evakuaciju. Dalje, pre dve godine otvorili smo sektor za BMS i automatsko upravljanje, koji se takođe bavi potrebama u klasičnom zgradarstvu, ali i šire, te za inteligentne transportne sisteme (ITS) i primenu SCADA sistema u industriji.

a&s Adria: Dvije su godine prošle od početka pandemije, koja je utjecala i na industriju sigurnosti i pametnih objekata. Nakon početnog udara tržište se oporavlja, ali većina igrača prijavljuje probleme u lancu nabavke opreme i manjak novih projekata za 2022. godinu? Suočavate li se i vi s takvim poteškoćama i kako ih rješavate, jeste li se uspjeli na vrijeme pripremiti za takve izazove i koje ste korake poduzeli da smanjite negativan utjecaj pandemije na vaše poslovanje? Đurović: Najveći je izazov s kojim se danas suočavamo manjak opreme u fabrikama proizvođača s kojima radimo te kašnjenja, koja su, naravno, direktna posledica COVID-a, nestašice čipova i narušenog balansa istočnog i zapadnog tržišta. Moram pohvaliti lokalne kancelarije koje ulažu velike napore da se sve to prevaziđe, boreći se da isporuče opremu za svoje partnere na domaćem tržištu. Diverzifi kacija rizika u poslovanju otvaranjem novih linija biznisa, iako se na prvi pogled čini rizična u godinama pandemije, upravo jeste ključ održavanja dobrog balansa između želja i realnosti kada su projekti u pitanju.

a&s Adria: Kao instalaterska i integratorska fi rma suočavate se s izazovom integracije postojećeg sistema i novih uređaja, ili interoperabilnosti nove opreme. Na koji način uspijevate premostiti taj problem? Igra li u tome značajnu ulogu usaglašenost proizvoda sa standardima koje defi nišu organizacije poput OSSA-e (Open Security & Safety Alliance), ONVIFa i drugih? Đurović: Kao što sam navela, RSS upravo radi na formiranju sektora za integraciju i upravljanje raznorodnim sistemima slabe struje kroz različite SCADA/BMS platforme i moja je želja da to bude prvo po čemu ćemo biti prepoznati na tržištu Balkana. Standardni protokoli i ono što nam dobavljači daju kao šansu jeste da kroz njihov SDK (Software Development Kit) integrišemo podsisteme na svim nivoima. ONVIF je odavno postao standard i on uglavnom daje mogućnost za bazičnu integraciju i to samo u video-sistemima. Naša želja je mnogo više od toga, što smo kroz naše reference klijentima već pokazali i naravno tek ćemo. Posebno smo ponosni na našu integraciju displeja

Osnovni pokretači brzog rasta kompanije su velika posvećenost i ljubav tima prema poslu i prepoznavanje svakog člana tog tima kao najvažnijeg resursa koji jedna fi rma može da ima: od montera, preko inženjera i projektnih menadžera do direktora

za informisanje putnika, sistema razglasa i satnog sistema sa rešenjem naše sestrinske kuće Enetel Solutions “AVIS”, softverom za informisanje putnika u realnom vremenu. Ovo rešenje već je primenjeno na glavnoj železničkoj stanici Prokop i trenutno nastavljamo u pravcu brze pruge Beograd – Subotica.

a&s Adria: Iza vašeg rada stoji i niz certifi kata. O kojim potvrdama je riječ i šta one predstavljaju za vaše klijente? Đurović: Trenutno radimo na tome da nastavimo jačati ono po čemu smo već prepoznati kao brend kada je reč o kvalitetu usluga. Sertifi kati su nešto što se podrazumeva, a na čemu se, naravno, uvek vredno radi. Navela bih samo podrazumevane MUP-ove licence za bavljenje privatnim obezbeđenjem i procenom rizika, sertifi kate MUP-a i ATS-a koji se tiču poslova detekcije požara i gasa, kao i ono što uobličava naše interne poslovne procese, a tiče se ISO sertifi kata: ISO 9001, ISO 14001, ISO45001 i ISO-IEC 27001. Godišnje obuke i resertifi kacije sa svim našim partnerima su deo našeg svakodnevnog poslovanja i RSS prepoznaje obuke kao esenciju bez koje naši zaposleni ne mogu da napreduju. Uvek insistiramo na obukama u inostranstvu gde možete steći nova iskustva, znanja i proširiti tehnološke vidike, a moj tim zna da umem biti vrlo uporna i dosledna kada je permanentna edukacija u pitanju. COVID nas je samo poremetio, jer, nažalost, već drugu godinu sve obuke naši partneri održavaju online. Svi jedva čekamo dan kad ćemo ponovo moći da putujemo i uživo vidimo naše kolege iz Boscha, Schneider Electrica i Honeywella iz Nemačke, Austrije, Holandije, Španije, Indije, Velike Britanije i mnoge druge koji nam svoje znanje nesebično kroz obuke prenose već godinama.

a&s Adria: Tokom višegodišnjeg poslovanja uspješno ste realizirali više projekata. Možete li nam predstaviti nekoliko najreprezentativnijih po nivou složenosti, količini i raznovrsnosti korištene opreme i zahtjevnosti okruženja? Đurović: Tim RSS-a iza sebe ima tri vrlo uspešne godine. Izdvojila bih već pomenuti projekat brze pruge Beograd – Subotica, na kojoj trenutno izvodimo sve sisteme bezbednosti za koje znate i sisteme za informisanje putnika kroz čak tri nivoa integracije: Boschev BIS (Building Integration System) za integraciju svih sistema bezbednosti na više od dvadeset železničkih stanica u ovom momentu, integracije audio-sistema i integracije za informisanje putnika u okviru pomenutog softvera AVIS. Dalje, u domenu putne infrastrukture smo uradili lepe projekte kao isporučioci sistema bezbednosti na tunelima Železnik i Lipak, novog autoputa Požega – Preljina, ali i kao sistem-integratori mnogih drugih ITS sistema, poput znakova promenjivog sadržaja – VMS-ova, SOS

Partnerstvo s renomiranim proizvođačima

a&s Adria: Odabir pravih partnera važan je dio uspješne realizacije projekata. S kojim proizvođačima sigurnosne opreme i softvera radite, zašto ste se primarno odlučivali na saradnju sa zapadnim kompanijama i namjeravate li širiti tu listu? Đurović: Istorijski je naš tim bio prepoznatljiv kao Boschev tim kada je reč o multibiznis linijama u zgradarstvu i na to smo veoma ponosni, kao i na višegodišnju saradnju s kompanijom Bosch. Naravno, ne bih ništa više umanjila ni naše partnerstvo s Axisom, Huaweijem, Milestoneom i mnogim drugim. Međutim, otvaranjem novih poslovnih linija Roaming Smart Solutions se pozicionirao i kao partner Schneider Electrica i Honeywella. U domenu pomenutog ITS-a takođe razvijamo partnerstva sa svetski poznatim dobavljačima radi pružanja što kvalitetnijih usluga (SCADA, saobraćajnih i industrijskih kontrolera, meteoroloških stanica, VMS-ova, brojača saobraćaja itd.).

telefona, meteostanica itd. Ništa manje bitan je i projekat proširenja Aerodroma Nikola Tesla, gde već dve godine implementiramo sisteme automatike i tri vrste Schneider Electricovih BMS / Power SCADA platformi. Ostalo su već poznate reference u komercijalnoj građevini poput najnovijeg NCR campusa na Novom Beogradu, HQ Delta Holdinga i Delta Planeta, fabrika namenske industrije u Lučanima i fabrike nemačke kompanije Boysen Abgassysteme, stadiona Bačke Palanke u domenu ozvučenja, bolnice IKVB Dedinje itd. Ove godine smo pustili u rad četiri BIS platforme za integraciju i do šest podsistema slabe struje i to samo kada je reč o komercijalnoj građevini. Velikom požrtvovanošću tima tehničara, fi eld inženjera i projektnih menadžera svi projekti su završeni na vreme i na visokom nivou. Ovo je prilika da im se od srca zahvalim. a&s Adria: Na kraju, šta možemo očekivati od Roaming Smart Solutionsa, ali i cijele grupacije u predstojećem periodu? Kakvi su vaši razvojni planovi na regionalnom tlu? Đurović: Grupacija ima velike planove, RSS je tu da je prati u ambicijama. Naime, ove godine Roaming Netwroks Grupa je otvorila kancelariju u Velikoj Britaniji, prošle u Norveškoj, sada već poslujemo u više od dvadeset američkih saveznih država. Sve to je veliki uspeh. Mi smo i dalje najmlađi deo Grupe, formiramo se kroz više linija IoT biznisa i širimo poslovanje u tom pravcu. Naravno, došlo je pravo vreme da proširimo geografsku prisutnost na pomenute Sjedinjene Američke Države i naš region. U Crnoj Gori već imamo nekoliko lepih projekata iza sebe. Ova godina biće i prva godina za RSS sa novim timom za automatiku u industriji. I na kraju, puno sreće, zdravlja i uspeha u novoj 2022. želim svim čitaocima a&s Adria časopisa!

Diverzifi kacija rizika u poslovanju otvaranjem novih linija biznisa, iako se na prvi pogled čini rizična u godinama pandemije, upravo je ključ održavanja dobrog balansa između želja i realnosti kada su projekti u pitanju.

Novi američki Zakon o sigurnoj opremi

POLITIZACIJA I POLARIZACIJA INDUSTRIJE

AMERIČKI PREDSJEDNIK JOE BIDEN POTPISAO JE ZAKON O SIGURNOJ OPREMI, KOJI ĆE IMATI VELIKI UTJECAJ NA SIGURNOSNU I

TELEKOMUNIKACIJSKU INDUSTRIJU. PREMA NJEMU, AMERIČKA FEDERALNA KOMISIJA ZA KOMUNIKACIJE (FCC) VIŠE NEĆE UZIMATI U OBZIR PRIJAVE ZA DOBIJANJE LICENCI KOJE ŠALJU KOMPANIJE OZNAČENE KAO “SIGURNOSNA PRIJETNJA”. TO SE, U PRVOM REDU, ODNOSI NA KINESKE PROIZVOĐAČE

Piše: Mirza Bahić Piše: Mirza Bahić redakcija@asadria.com redakcija@asadria.com

Posljedice će zasigurno biti nesagledive, kako u sferi telekomunikacija tako i u sigurnosnoj industriji, a razlog je prost – na crnoj listi kompanija našlo se pet kineskih tehnoloških divova, među njima i najmanje dva ključna sigurnosna igrača: Hangzhou Hikvision Digital Technology i Zhejiang Dahua Technology te Huawei, ZTE i Hytera Communications. Da, Hikvision i Dahua više nisu dobrodošli u projektima koje fi nansira američka vlada, što je, uz medijski više popraćenu zabranu vezanu za Huawei, prvorazredni tehnološki preokret koji može imati globalne implikacije.

Kako je Zakon donesen?

Zakon o sigurnoj opremi izglasan je gotovo jednoglasno u Senatu u oktobru 2021. godine. Zastupnički dom ga je podržao sa 420 glasova za i samo četiri protiv kao pokazatelj jedinstva u stavovima dvije najveće američke političke grupacije (demokrata i republikanaca) o statusu kineskih tehnoloških kompanija. Nešto ranije u martu FCC je objavio da je izdvojeno pet kineskih kompanija koje predstavljaju prijetnju nacionalnoj sigurnosti SAD-a uz obrazloženje da je to u skladu sa Zakonom o odobrenju nacionalne odbrane iz 2019. godine, čija je važna stavka bila i zaštita telekomunikacijske mreže na području države. Ipak, tada nije bilo zakonske obaveze odbijanja aplikacija navedenih kompanija za uključenje njihovih tehnologija u rad telekomunikacijskih mreža. Situacija je danas nešto drugačija jer proglašavanjem opreme kineskih kompanija “sigurnosno sumnjivom” ona se više neće moći koristiti u mrežnim sistemima na području Sjedinjenih Američkih Država. “Zakon o sigurnoj opremi sada stupa na snagu i pobrinut će se da nesigurna oprema kompanija Huawei, ZTE i drugih subjekata više neće biti korištena u našim telekomunikacijskim mrežama. Ova oprema predstavlja neprihvatljiv rizik za našu nacionalnu sigurnost”, izjavio je povjerenik Federalne komisije za komunikacije Brendan Carr. I to nije sve – FCC već traži načine da se prethodno odobrene dozvole za kineske kompanije retroaktivno povuku. Očekivano, uslijedile su i službene reakcije iz Kine u kojima se kaže da Sjedinjene Američke Države bez dokaza optužuju kineske kompanije da bi spriječile njihovo širenje.

I šta sad?

Šta će biti posljedica donesenog zakona? Velika je vjerovatnoća da će ugovarači koji isporučuju zabranjenu opremu državnim institucijama izgubiti svoje ugovore. S druge strane, predstavnici sigurnosne industrije tvrde da su ugovarači i izvođači radova koji rade s državom dobili premalo vremena da omoguće punu primjenu važeće zabrane korištenja kineske tehnologije prije nego što je zakon stupio na snagu. “Zbog produženog vremena potrebnog za uvođenje pravila za takve dalekosežne zahtjeve ugovarači možda neće moći dosljedno ispuniti sve ciljeve iz donesenog zakona”, navedeno je u saopćenju Vijeća industrije informacijskih tehnologija. S druge strane, u kompaniji Lorex, koja se našla u centru zbivanja, navode da su njeni proizvodi namijenjeni isključivo za potrošačku i poslovnu upotrebu, a ne za savezne vladine agencije, kao ni za projekte koje fi nansira država. Isto važi i za ugovarače koji su obuhvaćeni propisima iz Zakona o odobrenju nacionalne odbrane (NDAA). Dodali su i da garantiraju da svoju opremu ne prodaju niti će prodati nijednom licu ili organizaciji koja je obuhvaćena važećim zabranama.

Hoće li Hikvision i Dahua moći poslovati u SAD-u?

Uprkos globalnim teškoćama i poremećajima u lancu snabdijevanja uzrokovanih pandemijskom krizom, kineski proizvođači

Situaciju na američkom tržištu dodatno otežava sveprisutnost kineskih komponenti u videonadzornoj opremi. To znači da proizvođači sada moraju nabavljati nove čipsete, dok će integratori i krajnji korisnici morati revidirati svoje postojeće nadzorne sisteme i cijeli lanac nabavke na koji se oslanjaju

se, zapravo, odlično nose s aktuelnom ekonomskom olujom u svijetu. Nakon sporog oporavka u prvom kvartalu 2020. tokom prvog vala koronavirusa, zabranom obuhvaćene kineske kompanije su u posljednjih 18 mjeseci ostvarile dobre rezultate, pa i rast. Njihove marže jesu bile nešto niže u 2021. u odnosu na maksimum ostvaren krajem 2020, ali jedina nepoznanica u budućoj prognozi njihovog rasta jeste potencijalni utjecaj Bidenovog Zakona o sigurnoj opremi. Koje su njegove moguće implikacije? Za početak, ovi propisi ne bi imali samo ogromne posljedice na poslovanje kineskih sigurnosnih kompanija u SAD-u već bi mogle znatno utjecati i na dobavljače koji koriste OEM proizvode tih fi rmi. U oktobru su američki maloprodajni divovi Home Depot i Best Buy sa svojih polica povukli videonadzorne sisteme kineskih proizvođača Lorex i Ezviz. Lorex je, pri tome, podružnica kompanije Dahua Technology, a Ezviz brend videonadzornih kamera u vlasništvu Hikvisiona. Lorex je nakon ovog čina

uklonio logotipe pet maloprodajnih partnera sa područja SAD-a sa svoje web-stranice. Predstavnici platforme Home Depot naveli su da su odmah prestali prodavati Lorexove proizvode čim im je na to skrenuta pažnja. Iako novi propisi ne preciziraju dinamiku prema kojoj bi sporna tehnologija trebala biti uklonjena, organizacije koje koriste zabranjene tehnologije vjerovatno će dobiti prijelazni rok da uklone ovu opremu i počnu koristiti isključivo videonadzorne uređaje i tehnologiju usklađenu s Zakonom o odobrenju nacionalne odbrane (NDAA) i odlukama FCC-a.

Brojni izazovi za krajnje korisnike

Samo donošenje zakona NDAA predstavljalo je značajan preokret u sigurnosnom sektoru SAD-a jer su se tamošnji proizvođači morali brzo preorijentirati i početi tražiti zamjenske komponente kako bi osigurali usklađenost s važećom regulativom. Integratori, projektanti i krajnji korisnici suočili su s izazovom pronalaska kompatibilnih kamera koje ne koriste nijednu zabranjenu komponentu. Pored postojećih faktora cijene, kvaliteta, rokova za izvođenje i industrijskih standarda, dobavljači i sistem-integratori u SAD-u sada se moraju pozabaviti dodatnim izvorom briga – usklađenošću svojih proizvoda s novim propisima o tzv. sigurnoj opremi. Situaciju na američkom sigurnosnom tržištu dodatno otežava sveprisutnost kineskih komponenti unutar videonadzorne opreme. To bi mnoge organizacije i škole moglo natjerati da odmah počnu planirati zamjenu svojih postojećih sistema kamera i srodne sigurnosne opreme. To znači i da proizvođači sada moraju nabavljati nove čipsete i druge zakonski usklađene komponente, dok će integratori i krajnji korisnici morati revidirati svoje postojeće sisteme kamera i cijeli lanac nabavke na koji se oslanjaju. Prema pisanju američkih medija, mnoge kompanije su već sada prisiljene na traženje novih dobavljača, što zahtijeva ulaganje dodatnih napora u pronalasku ravnoteže između fi zičke dostupnosti i regulatorne kompatibilnosti sistema. Dodatni problem predstavlja i potreba za organizacijom obuke cijelih timova za potrebe pravilne konfi guracije sistema i njegove instalacije. Za sistem-integratore koji često balansiraju između cijene i kvaliteta korištenih proizvoda, ovo će biti novi, a za neke i nesavladivi izazov u zadržavanju konkurentnosti na američkom tržištu.

Uprkos globalnim teškoćama i poremećajima u lancu snabdijevanja uzrokovanih pandemijskom krizom, kineski proizvođači se, zapravo, odlično nose s aktuelnom ekonomskom olujom u svijetu

Početak primjene obilježen skandalom

Nedugo nakon potpisivanja Zakona o sigurnoj opremi u Sjedinjenim Američkim Državama je izbio neobičan sigurnosni skandal koji pokazuje da njegova provedba na terenu ipak neće ići tako glatko, barem u početku. Naime, najmanje tri američke savezne agencije, uključujući vojsku, nabavile su videonadzornu opremu kineskih proizvođača koje je savezna vlada još ranije stavila na crnu listu. Prema podacima portala TechCrunch, različite agencije su zajedno potrošile više hiljada dolara na kupovinu videonadzorne opreme koju proizvodi Lorex, podružnica kineske kompanije Dahua Technology. Dahua je ranije dodana i na listu kompanija obuhvaćenih ekonomskim sankcijama protiv Kine jer je, prema tvrdnjama američkih vlasti, povezana s aktivnostima u vršenju pritiska kineske vlade na ujgursku etničku manjinu u Xinjiangu. Ipak, nakon što je zabrana stupila na snagu, pojavili su se dokazi da su savezne agencije nabavile opremu kompanije Lorex posredstvom svojih ugovarača. Prema dostupnim informacijama, Agencija za borbu protiv droga kupila je devet Lorexovih hard diskova za nadzorne sisteme u maju 2021. Glasnogovornica Uprave za borbu protiv droga (DEA) Katherine Pfaff rekla je da je kupovina obavljena preko državnog portala za nabavke kojim upravlja Administracija za opće usluge, odnosno GSA Advantage. Za sada nema informacija je li Lorexova oprema povučena iz upotrebe.

U GSA nisu naveli zašto su zabranjeni sigurnosni proizvodi bili dostupni za kupovinu nakon što je zabrana stupila na snagu. Rečeno je tek da je pokrenut proces unapređenja sistema, uključujući pokretanje novog portala s verifi ciranim komercijalnim proizvodima u skladu sa zabranama iz 2019. I Služba za fi nansije i računovodstvo, koja posluje kao agencija u sklopu američkog Ministarstva odbrane, također je kupila Lorexove videonadzorne kamere preko svog dobavljača u New Yorku u julu 2021, kao i američka vojska, koja je nabavila videonadzorne sisteme i opremu za snimanje u periodu između 2019. i 2021. godine.

Budućnost

Bez obzira na ovaj skandal, aktuelni događaji su odlična ilustracija složenosti primjene zabrana ovog tipa na terenu, posebno ako znamo da one predstavljaju svojevrsni presedan u sigurnosnoj industriji. Dodatni teg oko vrata američkim integratorima, distributerima, proizvođačima i, konačno, krajnjim korisnicima jeste i činjenica da su kompanije čiji su proizvodi obuhvaćeni novim propisima među najjačim sigurnosnim i tehnološkim igračima na svijetu. Vrijeme pred nama će pokazati hoće li ovo dovesti do krupnijih lomova na sigurnosnom tržištu, makar se već sada može reći da će ono, bez obzira na ishode, ostati trajno obilježeno ovim spletom događaja.

Hikvision se odlučio za pravnu borbu

Hikvision se protiv posljednih poteza američke vlade odlučio boriti i pravnim putem. Kompanija je Federalnoj komisiji za komunikacije SAD-a poslala žalbu u kojoj se navodi da Komisija nema zakonsko ovlaštenje da isključi Hikvisionovu tehnologiju iz procesa odobravanja opreme. Razlog za to je činjenica da Hikvision ne nudi mrežnu opremu za širokopojasni internet. Istovremeno, sam Zakon o sigurnoj opremi nije proširio spisak tipova opreme koja podliježe zabrani prema Zakonu o sigurnim i pouzdanim komunikacijskim mrežama iz 2019. Kako su u fokusu ovog zakona isključivo komunikacijske mreže, a ne periferni uređaji poput Hikvisionovih, u kineskoj kompaniji navode da videonadzorne kamere i mrežni videosnimači nisu povezani s funkcijom pružanja usluge pristupa širokopojasnom internetu. Kako Hikvisionova tehnologija ne predstavlja “komunikacijsku opremu ili uslugu”, zatraženo je skidanje sa crne liste. Istovremeno, kompanija je angažirala američki FTI Consulting da uradi procjenu kvaliteta tehnologije cyber sigurnosti koja se koristi za kamere i mrežne videosnimače ovog proizvođača. Rezultati procjene su pokazali da navedeni uređaji ne predstavljaju izvor rizika za krajnjeg korisnika u bilo kojem okruženju i primjeni. FTI je utvrdio da se komunikacija između uređaja i Hikvisionovih servera odvija u skladu s normalnim načinom rada. Osim toga, testiranje i analiza nisu otkrili nikakve standardne vidove ranjivosti i izloženosti (CVE) ni na jednom uređaju, kao ni mogućnost da neovlaštena strana pristupi videosignalu.

Dahua posluje u skladu s važećim propisima

U reakciji na nedavno doneseni Zakon o sigurnoj opremi, kompanija Dahua Technology je pozvala sve aktere da provjere njen kredibilitet kada je u pitanju posvećenost cyber sigurnosti. U odgovoru se navodi i sljedeće: “Kao što smo javno i dosljedno navodili, Dahua Technology ne predstavlja i nikada nije predstavljala nikakvu vrstu prijetnje za Sjedinjene Američke Države. Poštujemo pravo američke vlade da regulira tržište na način na koji to smatra prikladnim. Međutim, mi smo korporacija i javno dioničko društvo koje postoji kako bi ispunjavalo obaveze prema našim dioničarima, kao i snosilo korporativnu odgovornost prema našim klijentima, zaposlenicima i drugima. Nismo u vlasništvu niti pod kontrolom bilo koje vlade. Naša kompanija ne postupa i ne djeluje na način koji je suprotan vanjskopolitičkim interesima bilo koje zemlje u kojoj poslujemo. Nastavljamo primjenjivati ono za šta se zalažemo s ciljem kreiranja sigurnijeg društva i pametnijeg življenja. Mi vodimo naše poslovne operacije u skladu sa svim primjenjivim zakonima i pravilima. Razumijemo da u savremenoj sigurnosnoj industriji cyber sigurnost predstavlja najveći izazov. Našim klijentima smo ponudili rješenja za korekciju navedenih problema. Kompanija Dahua Technology cyber sigurnost shvata vrlo ozbiljno i zato smo implementirali temeljnu cyber sigurnost u sam dizajn naših proizvoda, i to kroz sedam modula. Otvorili smo Dahua Cybersecurity Center (DHCC) za rješavanje problema iz oblasti cyber sigurnosti i on će ponuditi robusnije i sigurnije proizvode i rješenja za korisnike. Dahua Technology takođe pridaje veliku važnost zaštiti ličnih podataka i privatnosti. U skladu s primjenjivim zakonima i propisima, kao što su Opća uredba o zaštiti podataka (GDPR), smjernice EDPB-a i ETSI EN 303645 standard cyber sigurnosti za potrošački internet stvari, kompanija Dahua Technology je dobila i certifi kat za zaštitu privatnosti proizvoda za IoT i ETSI certifi kat od TÜV Rheinland, kao i ISO 27017 i ISO 270 certifi kat od BSI. Oni su pokazatelji naše sposobnosti da upravljamo ličnim podacima i ponudimo usklađenost s propisima o privatnosti iz cijelog svijeta”, navode iz ove kompanije.

This article is from: