tehnički aspekti novog zakona o zaštiti novčarskih institucija

TEHNIČKI ASPEKTI NOVOG
ZAKONA O ZAŠTITI NOVČARSKIH
INSTITUCIJA I PRAVILNIKA O
TEHNIČKOJ ZAŠTITI
Renata Dončević, dipl.ing.el.
Alarm automatika
Uvod
• Novi Zakon o zaštiti novčarskih institucija i
Pravilnika o uvjetima i načinu provedbe
tehničke zaštite još u proceduri, još moguće
izmjene
• Intenzivna suradnja u procesu evaluacije
Zakona i Pravilnika sa stručnim tijelima uključivo
HCZ (ceh zaštitara)
• Značajan pomak naprijed u tehničkim
zahtjevima – rješavanje neodređenosti
Novosti u Zakonu za pojedine grupe - sustavi
• HNB, FINA, banke, štedionice – kontrola pristupa i korištenje
kasa/ladica s vremenskom odgodom
• Mjenjačnice, lutrije, kladionice (2.kat) – protuprovala i
videonadzor (sada ili)
• Bankomati – interni video uvijek, vanjski samo s povijesti
kriminalnog djela
• Nove obveznici zakona – automat klubovi, zlatarnice, pravne
osobe s uplatno/isplatnim mjestima – protuprovala i
videonadzor
• Sve grupe – jači zahtjevi na mehaničku zaštitu – kase/ladice s
elektroničkim ili mehaničkim zaključavanjem ili odgodom
Više tehničkih detalja - videonadzor
• Za sve bitne točke (ulazi, uplatna mjesta, diskretna blagajna,
primopredaja novca, trezori) kamere u funkciji identifikacije
• Identifikacija određena pravilnikom – 330 piksela/m
• Dnevno-noćni način rada kamere tj. odgovarajuća osjetljivost
pri slaboj rasvjeti - kamere s ICR dan/noć funkcijom
• Kamere koje pokrivaju ulaze široki dinamički opseg - WDR
• Zaštita snimača od
otuđenja i uništenja –
štićeni prostori ili ormari,
kutije, učvršćenje za pod
Tablica širine scene
s obzirom na
funkciju i rezoluciju
kamere
rezolucija kamere
Tip
pixel H
pixel V
VGA
640
480
540 TVL
704
576
700 TVL
976
582
HD 720
1280
720
1.3 Mp
1280
1024
2 Mp
1600
1200
Full HD
1920
1080
3 Mp
2048
1536
5 Mp
2560
1920
funkcija kamere
Nadzor/detekcija prepoznavanje
66 piks/m
135 piks/m
9,7
10,7
14,8
19,4
19,4
24,2
29,1
31
39
širina scene u metrima
4,7
5,2
7,2
9,5
9,5
11,9
14,2
15,1
19
identifikacija
330 piks/m
1,9
2,1
2,9
3,8
3,8
4,8
5,8
6,2
7,8
Više tehničkih detalja –
protuprovala/prepad
• Pokrivanje detektorima kretanja za sva vrata u objektu, glavna i
sporedna, prozori i ulazi u pojedine prostorije te svi drugi mogući
ulazi u objekt
• Magnetske kontakte i javljače šuma je potrebno ugraditi na
trezore, sefove, kase, bankomate i druge uplatno/isplatne
uređaje
• Panik tipke na sva uplatno/isplatna mjesta, u prostore za
pripremu novca, trezore, kod voditelja poslovnice i na mjestu za
zaštitara, moguće bežične panik tipke kod svih zaposlenika
• Dojava iz sustava protuprovale/protuprepada može se slati na
dojavni centar ovlaštenih zaštitara ili unutarnju zaštitarsku službu
s odobrenjem, a radi intervencije po alarmu
• EN50131 – europska norma, nije u Zakonu, ali je treba
primjenjivati
Neprekidna nadzirana i zaštićena
komunikacija
• IP komunikacija sa nadzorom neprekidnosti komunikacije –
prijemnik u dojavnom centru stalno „proziva” spojene IP
komunikatore, u roku kraćem od 1 minute centar ima informaciju
o prekidu linije – za banke već sada standard
• Kriptirana komunikacija, zaštita od zamjene IP komunikatora
(identifikacija putem MAC adrese) – samo profesionalni uređaji
• Osim financijskih institucija obaveza i za sve objekte kategorije IIV po novom prijedlogu Pravilnika
• Alternativa dva nezavisna kanala komunikacije (PSTN +
GSM/GPRS)
• Problem nestajanja standardne analogne linije u Hrvatskoj
• Zahtjev za IP komunikacijom u skladu s EN50131 – Grade 3 za
banke - nadzirana IP komunikacija
Neprekidna nadzirana i zaštićena
komunikacija
• Problem ne postajanja standarda u IP komunikaciji – pokušaji
uvođenja SIA IP formata
• Načelno IP komunikatori rade s prijemnikom istog
proizvođača
• Dual path IP komunikatori – još veća sigurnost – u slučaju
pada žičane veze prelazak na GRPS IP komunikaciju
GPRS
Internet ili
LAN/WAN
Dual path IP komunikator
Rezervno napajanje
• Zahtjev kako bi se osigurali dokazi i u slučaju prekida
(sabotaže) mrežnog napajanja - osigurati rezervno
napajanje za sustave tehničke zaštite u trajanju od 30
min, i po Pravilniku za kat. I-IV
• Protuprovala i kontrola pristupa – akumulatori u
centralnim jedinicama (uobičajeno)
• Videonadzor – UPS za centralni uređaj – snimač, ali je
potrebno napajati i kamere
• Centralno napajanje na niskom naponu (12Vdc ili
24Vac) – uobičajeno profesionalno rješenje za banke
• Decentralizirano napajanje – problem napajanja preko
UPS-a svih lokalnih napajača
• IP kamere s centralnim napajačima ili PoE napajanje –
UPS za PoE switch
Alternativna rješenja
• Traženje izuzeća od nekih propisanih mjera prema
grupi korištenjem drugačije mjere zaštite
• Definirana alternativna rješenja
– „interlocking“ ulazna vrata s protubalističkim
staklom,
– sustav cijevne pošte za transport novca,
– elektrokemijska zaštita za novčanice
– brave s elektroprihvatnikom za ulazna vrata nekih
novčarskih institucija
• Ostavljena mogućnost novih alternativnih rješenja u
skladu s razvojem tehnologije
• Projektant tehničke zaštite u sklopu projektne
dokumentacije (prosudba) dokazuje prihvatljivost
primjene alternativnog rješenja
Novosti u Pravilniku tehničke zaštite
• Pravilnik se odnosi na sve sustave TZ i donosi
više tehničkih detalja od Zakona
• Definira što se sve smatra sustavom TZ
• Kontrola pristupa su i ormarići za ključeve,
parking sustav s identifikacijom
• Zaštita artikala – do sada nije bila spominjana
• Kada videonadzor nije sustav tehničke zaštite –
u načelu kada se ne snima nego se živi video
koristi za turističke i druge svrhe – traženje
suglasnosti da sustav nije TZ
• Aplikacija za integraciju sustava TZ također
podliježe Pravilniku – odvajati sustave za
upravljanje zgradom (klimatizacija, rasvjeta i
sl.)
Detaljni zahtjevi za videonadzor
•
•
•
•
•
•
Minimalna rezolucija kamera 480 TVL ili VGA
Funkcije kamere detekcija, prepoznavanje, identifikacija
U vidnom polju kamera ne smiju biti prepreke
Lažne kamere ne smatraju se sustavom TZ
Snimač zaštićen od otuđenja ili uništenja
Brzina snimanja minimalno 2 slike u sekundi i minimalno
snimanje 4CIF za identifikaciju tj. usklađenom s rezolucijom
kamere
• Automatski start snimanja nakon nestanka napajanja, pristupne
šifre za snimač
• Integracija s protuprovalom – u slučaju alarma podizanje
snimanja na maksimalnu brzinu
Uvođenje kvantifikatora ugroženosti
• Projektiranje – Prosudba, Sigurnosni elaborat, Projektni zadatak,
Projekt
• Uvodi se pojam dinamičke prosudbe – Prosudba ima trajanje
maks. 5 godina, potrebna nova nakon kriminalnog djela
• Kvantifikacija ugroženosti - temelj za određivanje kategorije
objekta
• Zaseban kvantifikator za
novčarske institucije,
javne površine i ostale
objekte
• po uzoru na kvantifikator
za financijske institucije
ceha zaštitara
Kategorizacija objekata s detaljnijim zahtjevima
• Kategorija I - tjelesna zaštite s najmanje jednim lokalnim
nadzornim mjestom, sustav protuprovale, videonadzora, kontrole
pristupa, elektrokemijski sustav za prijenos novca, zaštita
informatičkog sustava, zaštita pojedinačnih vrijednosti i
odgovarajuća mehanička zaštita. Izrada sigurnosnog plana, obuka i
provjera osposobljenosti min. 2 puta godišnje i periodička provjera
rada sustava od strane korisnika
• Kategorija II - sve kao u prvoj kategoriji osim zaštite informatičkog
sustava, te nije potrebno izraditi sigurnosni plan, a obučenost se
provjerava jednom umjesto dva puta godišnje.
• Kategorija III za razliku od kategorije II ne treba primijeniti tjelesnu
zaštitu i zaštitu pojedinačnih vrijednosti.
Kategorije V i VI ne moraju biti spojene na CDS
• Kategorija IV uz protuprovalu i videonadzor obuhvaća i
odgovarajuće mjere mehaničke zaštite, provjeru osposobljenosti
jednom u dvije godine i provjeru ispravnosti sustava od strane
korisnika minimalno jednom tjedno.
• Kategorija V su objekti s nižem stupnjem zaštite što podrazumijeva
videonadzor ili protuprovalni sustav koji ne mora biti spojen na
zaštitarski dojavni centar već može ići i samom korisniku, a
provjera ispravnosti sustava od strane korisnika se provodi
minimalno jednom mjesečno.
• Kategorija VI zahtjeva minimalni stupanj zaštite što znači
protuprovalni sustav s dojavom korisniku i odgovarajuće mjere
mehaničke zaštite.
Obaveza projekta i nadzora za kat. I-IV
• Projekt sustava tehničke zaštite izrađuje se za
kategorije I. – IV. objekata, dok se za V. i VI.
kategoriju objekata izrađuje samo Prosudba
ugroženosti te akt naziva „Prijedlog mjera zaštite“
• Sastavni dio projektne dokumentacije su i prosudba
ugroženosti, elaborat sigurnosti i projektni zadatak
• Za postojeće sustave tehničke zaštite objekata
kategorije I do IV koji nemaju projektnu
dokumentaciju treba izraditi projekt izvedenog
stanja
• Stručni nadzor nad izvedbom postaje obaveza za
objekte kategorije I do IV, a nadzor ne smije biti iz
tvrtke koja izvodi sustav tehničke zaštite
Instalacije moraju izvoditi tvrtke s odobrenjem
• Izvedbi sustava tehničke zaštite prethode
pripremni radovi koji uključuju građevinske
radove i pripremne elektroinstalacijske radove
(postavljanje kabelskih polica i cijevi) koji se ne
smatraju izvedbom tehničke zaštite pa ih mogu
obavljati i tvrtke koji nemaju odobrenje za
tehničku zaštitu s tim da ne smiju imati uvid u
projekte.
• Samo postavljanje instalacija smatra se
izvedbom sustava tehničke zaštite i ne smiju ih
obavljati tvrtke bez odobrenja što je razlika u
odnosu na dosadašnju praksu.
Obaveze vlasnika sustava TZ
• Obaveza održavanja sustava u ispravnom stanju s redovnim
servisom minimalno jednom godišnje
• Osigurati da se na vidnom mjestu na ulazu u prostor nalazi
informacija o videonadzoru
• Čuvati podatke najmanje 168 sati
• Periodička provjere rada sustava u vremenskim periodima
definiranim u kategorijama objekta od strane zaposlenika
• Redovna periodička provjera osposobljenosti zaposlenike
Svi postojeći objekti sa sustavima tehničke zaštite
moraju se u roku godine dana uskladiti s novim
Pravilnikom
HVALA NA PAŽNJI!
Renata Dončević, dipl.ing.el.
Alarm automatika