Klasična instalacija
Uređaji su često dostupni izvana, postavke nisu dovoljno dokumentirane, a održavanje ovisi o reakciji nakon problema.
BESYS Framework je naš način rada: sigurnost promatramo kao sustav koji povezuje procjenu rizika, standardizirane procese, tehničku zaštitu, IT infrastrukturu, dokumentaciju i dugoročnu operativnu podršku.
Cilj nije samo ugraditi sustav, nego izgraditi sigurnost koja se može razumjeti, održavati i poboljšavati kroz vrijeme.
Sigurnosni sustav ne vrijedi mnogo ako nije pravilno procijenjen, dokumentiran, održavan i razumljiv korisniku. BESYS pristup zato ne počinje pitanjem koju opremu ugraditi, nego što se štiti, od čega, kako prostor funkcionira i koje mjere stvarno smanjuju rizik.
Ne promatramo samo unutrašnjost objekta, nego i perimetar, pristupne pravce, okruženje, navike korisnika i posljedice mogućeg incidenta.
Rizici, mjere, odgovornosti i dokumentacija moraju biti jasni i ponovljivi, bez oslanjanja na improvizaciju.
Tehnička zaštita, IT infrastruktura i organizacijske mjere biraju se prema riziku, a ne prema katalogu opreme.
Sigurnost ne završava montažom. Sustav treba održavati, provjeravati, ažurirati i prilagođavati promjenama.
ASSO je radni okvir koji povezuje cijeli životni ciklus sigurnosnog sustava: procjenu, standardizaciju, provedbu mjera i operativno vođenje.
Izvid, analiza rizika, pregled postojećeg stanja, perimetra, pristupa, infrastrukture i organizacijskih navika korisnika.
Definicija zona, pravila, odgovornosti, prioriteta, dokumentacije, procedura i faznog plana mjera.
Projektiranje i implementacija tehničkih, IT, organizacijskih i operativnih mjera koje su usklađene s procjenom.
Održavanje, servis, provjere, zapisnici, sigurnosne kopije, nadogradnje i kontinuirano poboljšavanje sustava.
* ASSO nije marketinški slogan, nego redoslijed kojim BESYS pristupa sigurnosnim projektima.
Jedno od osnovnih pravila BESYS arhitekture je jednostavno: sigurnosni sustavi ne smiju biti nepotrebno izloženi internetu. To se odnosi na videonadzor, alarmne sustave, kontrolu pristupa, portafone i ostale povezane sigurnosne uređaje.
Kamera, snimač, alarmna centrala ili kontroler pristupa ne smiju biti javno dostupni ako za to ne postoji opravdan i kontroliran razlog.
Sigurnosni uređaji odvajaju se u logične mrežne cjeline kako bi se smanjio rizik kompromitacije i olakšalo održavanje.
Administrativni pristup treba biti ograničen, evidentiran i proveden kroz sigurniji kanal, primjerice VPN.
Konfiguracije, pristupi, promjene i odgovornosti dokumentiraju se kako sustav ne bi ovisio o neformalnom znanju pojedinca.
Uređaji su često dostupni izvana, postavke nisu dovoljno dokumentirane, a održavanje ovisi o reakciji nakon problema.
Arhitektura, pristupi, dokumentacija i održavanje planiraju se od početka kako bi sustav dugoročno ostao stabilan i provjerljiv.
BESYS pristup pokriva sigurnosni sustav od prvog razgovora do dugoročne podrške. Svaki korak ima svoju svrhu i dokumentirani rezultat.
Definiramo objekt, cilj zaštite, postojeće probleme i očekivanja korisnika.
Analiziramo stanje objekta, sustava, perimetra, infrastrukture i organizacije rada.
Određujemo što je kritično, što je preporučeno i što se može planirati dugoročno.
Definiramo zone, topologiju, opremu, pravila i odgovornosti.
Ugradnja, konfiguracija, testiranje, dokumentacija i primopredaja.
Održavanje, provjere, zapisnici, nadogradnje i poboljšanja kroz vrijeme.
Vrijednost BESYS pristupa nije samo u opremi, nego u jasnom nalazu, prioritetima, pravilima rada i sustavu koji se može održavati.
Sažeti pregled stanja, rizika i preporučenih koraka.
Kritično, preporučeno i dugoročno — jasno odvojeno radi lakšeg odlučivanja.
Sheme, konfiguracije, zapisnici, pristupi, upute i odgovornosti.
Održavanje, servis, provjere i poboljšanja nakon implementacije.