Zaštita perimetra u promjeni: KRITIS i NIS2 oblikuju nove zahtjeve
Sigurnosna branša nalazi se pred prekretnicom. Planiranim krovnim zakonom o kritičnoj infrastrukturi (KRITIS), direktivom NIS2 i direktivom CER znatno se pooštravaju zahtjevi prema operatorima kritičnih infrastruktura. Zaštita perimetra – dugo klasična disciplina fizičke sigurnosti – definira se iznova. Sama zaštita više nije dovoljna; traži se dokumentirano, revizijski i kontrolno sigurno povezivanje fizičke sigurnosti i kibernetičke sigurnosti. Upravo tim se temama prvi put posvećuje kongres Perimeter Protection, koji se održava od 22. do 23. travnja 2026. u sajamskom centru u Nürnbergu.
Što je operator kritične infrastrukture i zašto je usklađenost presudna?
KRITIS označava „kritične infrastrukture” – organizacije čiji bi ispad ili ometanje imali znatan učinak na sigurnost opskrbe i javno dobro. Operatori postrojenja za opskrbu energijom, prometnih sustava, zdravstvenih ustanova i drugih ključnih usluga ubuduće moraju ispunjavati stroge zahtjeve usklađenosti. Posebnost: moraju to ispunjavanje moći i dokazati – dokumentiranim procesima, certificiranim sustavima i provjerljivim dokazima.
Novi propisi zahtijevaju da se fizička i digitalna sigurnost ne promatraju odvojeno. Zaštita perimetra otporna je samo onda kada štiti i od fizičkih uljeza i kada je osigurana od kibernetičkih napada. To znači: sustavi videonadzora, kontrola pristupa i senzori moraju tvoriti umrežene, sigurne infrastrukture i pritom biti u cijelosti dokumentirani.
Novi zahtjevi prema sustavima zaštite perimetra
Tehnološka promjena susreće se s regulatornim obvezama
Zaštita perimetra trenutačno prolazi kroz tehnološki skok. Tehnologije u oblaku, 3D analize, BIM (Building Information Modeling) i biometrijski postupci temeljito proširuju klasične sigurnosne koncepte. Te inovacije omogućuju precizniji nadzor i brže reakcije na sigurnosne incidente.
Istodobno regulatorni zahtjevi rastu eksponencijalno. Za operatore kritične infrastrukture to znači središnju dvojbu: rješenja ne moraju biti samo tehnički kvalitetna, nego moraju i funkcionirati na provjerljiv način. Svaka komponenta, svako sučelje, svaka obrada podataka mora biti revizijski sigurno dokumentirana. Tko danas ulaže u sigurnosnu tehniku, mora već danas ispuniti zahtjeve sutrašnjice – što je znatan napor pri planiranju.
Klasična sigurnosna tehnika više nije dovoljna
Učinkovita zaštita perimetra klasično počinje na ogradi – fizičkim preprekama i optičkim nadzorom. Ta prva linija osiguranja ostaje važna. No bez povezivanja s mjerama IT sigurnosti zaštita danas ostaje nepotpuna. Odvojeni sustavi za fizičku i kibernetičku sigurnost dovode do praznina koje napadači mogu iskoristiti.
Zahtjev stoga glasi: mrežni videosustavi, rješenja za kontrolu pristupa i senzorika moraju integralno djelovati zajedno. Samo tada nastaje potrebna otpornost – sposobnost prepoznavanja prijetnji, reakcije i oporavka.
Certifikacija kao kritičan čimbenik uspjeha
BSI oznaka kao dokaz usklađenosti
Središnji element pri ispunjavanju novih zahtjeva je certifikacija od strane neovisnih tijela. Savezni ured za sigurnost u informacijskoj tehnici (BSI) dodjeljuje oznaku IT sigurnosti koja potvrđuje da proizvodi i sustavi dokazivo ispunjavaju sigurnosno relevantne standarde. Za operatore kritične infrastrukture to postaje presudna prednost: usklađenost ne mogu samo tvrditi, nego je i dokumentirati.
Proizvođači čiji je cijeli portfelj opremljen takvim certifikatima time nude ne samo tehniku, nego i administrativni dokaz za revizije i inspekcije. To znatno smanjuje napor oko usklađenosti i jača dokazivost pred regulatorima i nadzornim tijelima.
Konkretna rješenja za zaštitu perimetra 2026.
Integralni sustavi umjesto izoliranih rješenja
Branša već razvija konkretna rješenja koja ispunjavaju te nove zahtjeve. Na kongresu Perimeter Protection predstavljaju se primjerice sljedeći sustavi:
- Radarsko-videofuzijska kamera Axis Q1686-DLE: kombinira radarsko prepoznavanje s videoanalizom za precizno prepoznavanje na perimetru – čak i u teškim vremenskim uvjetima i pri noćnom viđenju. To znatno povećava pouzdanost nadzora perimetra.
- Axis Object Analytics: analitički softver koji prepoznaje obrasce kretanja i klasificira sumnjive aktivnosti. Softver radi izravno na kamerama ili u mreži i isporučuje strukturirane podatke za revizije i analize.
- Axis Trust Center: središnja informacijska platforma koja pruža objedinjene podatke o sigurnosti proizvoda, zaštiti podataka i certifikatima. To odgovara na rastuću praktičnu potrebu: operatori štede na istraživanju i dobivaju sigurnost pri revizijama jer su svi relevantni dokazi središnje dostupni.
Najbolje prakse iz različitih sektora
Zahtjevi se razlikuju ovisno o branši. Operatori postrojenja za opskrbu energijom imaju drukčije prioritete od bolnica ili prometnih poduzeća. Kongres će predstaviti najbolje prakse iz sektora energetike, prometa, zdravstva pa i maloprodaje – važan prijenos znanja za branšu.
Zašto je 2026. prekretnica
Regulatorni pritisak osjetno raste
Vrijeme održavanja prvog kongresa Perimeter Protection nije odabrano slučajno. Planiranim krovnim zakonom o kritičnoj infrastrukturi, direktivom NIS2 (direktiva o sigurnosti mreža i informacija) i direktivom CER (direktiva o otpornosti kritičnih subjekata) nastaje regulatorni okvir koji temeljito mijenja zahtjeve prema operatorima kritične infrastrukture.
Te direktive i zakoni više nisu isključivo tehničke prirode – oni su zahtjevi upravljanja. Operatori moraju svoju sigurnosnu infrastrukturu oblikovati ne samo tehnički kvalitetno, nego i organizacijski, dokumentirano i provjerljivo. To zahtijeva ulaganja u nove sustave, ali i u procese i znanje.
Povezivanje fizičke i kibernetičke otpornosti kao strateška nužnost
Središnja spoznaja novih zahtjeva glasi: fizička i kibernetička otpornost ne mogu se razdvojiti. Moderna zaštita perimetra djelotvorna je samo ako obje dimenzije djeluju zajedno. To konkretno znači:
- Sustavi videonadzora moraju biti IT sigurni i moći se središnje voditi.
- Sustavi kontrole pristupa moraju biti zaštićeni od manipulacije i neovlaštenog pristupa.
- Senzori i alarmni sustavi moraju biti uključeni u sigurne komunikacijske infrastrukture.
- Svi ti sustavi moraju isporučivati podatke koji su provjerljivi, sljedivi i revizijski sigurni.
Praktične implikacije za operatore
Ulaganja moraju biti spremna za budućnost
Operatori kritičnih infrastruktura trenutačno stoje pred strateškom odlukom: kako ulagati u sigurnosnu tehniku kada se regulatorni zahtjevi još mogu mijenjati? Odgovor leži u odabiru sustava i proizvođača koji već danas ispunjavaju predvidive zahtjeve ili ih čine ispunjivima. Certifikati, modularne arhitekture i suradnja s iskusnim ponuditeljima smanjuju rizik od skupih naknadnih dogradnji.
Dokumentacija postaje glavna zadaća
U prošlosti je fokus bio na tehničkoj implementaciji sigurnosti. Ubuduće će jednako važna biti potpuna dokumentacija – dokazivost da sustavi rade kako je planirano, da su slabe točke poznate i uklonjene, da su certifikati aktualni. To zahtijeva nove radne procese, a često i dodatno osoblje sa znanjem iz IT sigurnosti.
Pogled unaprijed: kongres Perimeter Protection 2026
Prvi kongres Perimeter Protection od 22. do 23. travnja 2026. u Nürnbergu bit će važno mjesto susreta za sigurnosnu branšu. U organizaciji udruženja Verband für Sicherheitstechnik e.V. u suradnji sa sajmom Messe Nürnberg, nudi stručnu konferenciju, izložbu i mogućnosti umrežavanja.
Za operatore kritične infrastrukture kongres bi trebao biti neizostavan: ovdje se predstavljaju rješenja koja im omogućuju ispunjavanje novih zahtjeva. Za proizvođače i integratore to je prilika da dokažu svoju stručnost i stupe u izravnu razmjenu s operatorima.
Branša prepoznaje da zaštita perimetra više nije isključivo zadaća sigurnosnih tehničara, nego međuresorna zadaća koja objedinjuje IT sigurnost, upravljanje procesima, usklađenost i fizičku sigurnost. Na toj novoj osnovi branša će oblikovati nadolazeće godine.