BESYS sigurnosni standard
Jedno od osnovnih pravila BESYS arhitekture je jednostavno: sigurnosni sustavi ne smiju biti
izravno izloženi internetu. To se ne odnosi samo na videonadzor, nego i na alarmne sustave,
kontrolu pristupa, evidenciju radnog vremena, portafone i ostale povezane sigurnosne sustave.
Umjesto otvaranja portova, pristup sustavima odvija se kroz kontrolirani i šifrirani kanal.
🔒
Sustavi nisu izloženi internetu
Kamera, NVR, alarmna centrala, kontroler pristupa ili drugi sigurnosni uređaj nikada nisu javno dostupni s interneta.
🌐
Izolirane mreže
Sigurnosni uređaji nalaze se u zasebnim mrežnim zonama (VLAN) kako bi se smanjio rizik kompromitacije.
🔑
Kontrolirani pristup
Administrativni pristup omogućen je samo kroz sigurni VPN kanal.
📑
Dokumentirane procedure
Sve konfiguracije, pristupi i promjene bilježe se kroz standardizirane SOP procedure.
Ovakav pristup smanjuje rizik napada, onemogućuje automatizirano skeniranje uređaja s interneta
i osigurava dugoročnu stabilnost sigurnosnog sustava.
Razlika je u arhitekturi, ne samo u opremi.
Klasična instalacija
Uređaji su često dostupni preko otvorenih portova ili direktnog pristupa izvana.
- Internet → uređaj: kamera, snimač, centrala ili kontroler vidljiv je prema van.
- Više rizika: skeniranje portova, pokušaji prijave i improvizirane postavke.
- Slabija kontrola: pristupi i promjene često nisu jasno evidentirani.
BESYS instalacija
Sigurnosni sustavi rade u odvojenim mrežnim zonama, a pristup je strogo kontroliran.
- Internet → VPN → sigurna mreža: pristup ide kroz šifrirani i kontrolirani kanal.
- Manji rizik: uređaji nisu javno izloženi i nisu vidljivi prema internetu.
- Jasna evidencija: konfiguracije, pristupi i promjene vode se kroz SOP i dokumentaciju.
To je razlika između obične instalacije i sigurnosnog sustava koji je projektiran za dugoročan, kontroliran i profesionalan rad.