Riasztó, távfelügyelet: önkormányzatoknak kötelező, de saját érdek is. Letölthető árajánlattal, nyilvántartással
A távfelügyeletbe kötött riasztórendszer az önkormányzatok számára az Ibtv. alapján kötelező, a hatóság által ellenőrzéskor számonkért, de a tapasztalatok alapján is ez a leghasznosabb eszköz az értékek munkaidőn kívüli védelmére.
Elvárások:
- A szakrendszereknek és a központi IT rendszereknek helyt adó helyiségekre vonatkozóan ki kell építeni az elektronikus riasztórendszert (minden olyan helyiségben szükséges mozgásérzékelő, ahol szakrendszeri számítógép található).
- Minimálisan a szerverhelyiségben, a szerverek, szerverfunkciójú, adatmentő eszközök, NTG hálózati eszközei, rackszekrények helyiségeiben, de optimálisan valamennyi szakrendszeri helyiségben is) szükséges füstérzékelő felszerelése.
A tűzvédelem követelménye "független, áramellátással támogatott észlelő, az informatikai eszközökhöz megfelelő tűzelfojtó berendezések alkalmazása", de erőforrások hiányában - ellenkező egyértelmű hatósági utasításig - egyedi kockázatértékelés alapján helyettesítő intézkedésként elfogadjuk a megfelelő távfelügyeletre csatlakoztatott riasztórendszert azért, hogy működhessen ASP rendszer.
Tehát hosszú távon az a megfelelő, hogy ha van pénzügyi forrás, pályázati lehetőség, akkor kerüljön felszerelésre füstérzékelő valamennyi szakrendszeri helyiségbe vagy legalább a szerverhelyiségbe, mert az ellenőrzést végző Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézete (NKI) eddigi helyszíni ellenőrzési gyakorlatában ezt elvárta.
- A riasztórendszert intézkedésre jogosultak értesítését biztosító távfelügyeleti szolgáltatóhoz kell bekötni, tehát nem lehet elfogadni az adott számra SMS értesítést vagy telefonhívást kezdeményező riasztórendszert.
A hatóság számára szükséges bemutatni a távfelügyeleti szolgáltatási szerződést.
- Naplózni kell a riasztórendszer nyitás-zárásait és riasztási eseményeit, ezeket a naplókat rendszeresen felül kell vizsgálni.
A riasztórendszert úgy kell beállítani, hogy az eseményeket küldje a távfelügyeleti központba (kommunikáció engedélyezése), a távfelügyeleti szolgáltatóval az események fogadására, a naplók küldésére vonatkozó szerződést kell kötni (vagy a meglévő szerződést kiegészíteni).
- A belépésre önállóan feljogosítottak (bejárati ajtó kulccsal rendelkezők) számára egyedi riasztórendszer kódokat kell kiosztani, tilos a közös kódok használata. Közös kód használával nem azonosítható be a riasztórendszert hatástalaító személy, vizsgálatkor, esetleges betöréskor csak annyi állípítható meg, hogy kóddal rendelkező ment be.
- Szükséges a riasztórendszer kóddal rendelkezők nyilvántartása (nem a kódokat, hanem a kódok sorszámát kell nyilvántartani, a nyilvántartást naprakészen kell vezetni). Tehát belépési jogosultság visszavonásakor, kilépéskor az adott kódot dokumentáltan vissza kell vonni, a riasztórendszerből törölni kell (a nyilvántartásból meg kell tudni állapítani, hogy melyik azonosítót kell a rendszerből törölni).
Kialakítottunk egy összetett nyilvántartást (Fizikai belépési engedélyek nyilvántartása), mely alkalmas az állandó belépési engedéllyel, az egyes biztonsági zónákba belépési jogosultsággal rendelkezők mellett a fizikai belépést ellenőrző eszközök, az egyedi riasztórendszer kódok, használatra kiadott kulcsok, beléptetőkártyák nyilvántartására is. Ezekről önálló nyilvántartások is vezethetők, melyeknek alkalmasaknak kell lenni a kiosztás és a visszavonás dokumentálására is, de javasoljuk a letölthető és szerkeszthető minta használatát.
Kérdés esetén kereshető vagyok, megnézem a meglévő vezetett nyilvántartásokat és ha szükséges, akkor javaslatot teszek a kiegészítésre. Korábbi felméréseink során már átadásra került az akkori vezetőket és munkatársakat tartalmazó egyedi lista, ha nem került bevezetésre, akkor e-mailben vagy telefonon jelzett kérésre elküldöm a jelenlegit.
Valamennyi, az informatikai rendszereknek helyt adó helyiségekbe állandó belépésre engedélyezett személyt fel kell sorolni, pl. takarító személyzetet és külső rendszergazdát is. Rögzíteni kell, ha a jogosultság nem korlátozott, a személy hivatali időn kívül is tartózkodhat a helyiségekben, vagy a korlátozás tényét (pl. felügyelettel).
Fizikai belépési engedélyek nyilvántartása - szerkeszthető minta letöltése
Összefoglalva: a távfelügyeletbe csatlakoztatott riasztórendszer kötelező azoknak az önkormányzatoknak, akik szakrendszert használnak (pl. iktatnak). Az ASP Központ tájékoztatója szerint hamarosan nem működhet ASP szakrendszer olyan önkormányzatoknál, akik nem teljesÍtik az elvárt informatikai biztonsági követelményeket, lásd az erről a linkről is letölthető tájékoztató: Az ASP rendszerekre vonatkozó követelményeket hamarosan teljesíteni kell, felmérés, egyeztetés szükséges.
Az Ibtv. megvalósítását felügyelő Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézet (korábban NEIH) is számonkéri ezt helyszíni ellenőrzésein és a kötelező adatszolgáltatásokban. Ha ezt nem teljesítve kerül/került adatszolgáltatás benyújásra, akkor max. 6 hónapon belül nyilatkozni kell a teljesítésről.
Ha a még nem megfelelő a fentiek szerinti fizikai biztonság, akkor haladéktalanul szükséges szakértelemmel és jogosultsággal rendelkező vagyonvédelmi szakember, telepítő megkeresése és a szükséges felülvizsgálat, bővítés, telepítés, beállítások elvégzése, nyilvántartás készítése!
Az általános rossz gyakorlat miatt javaslat (ha nincs igazoltan személyhez rendelve az egyedi kód, ismerhet belépési kódot nem jogosult személy):
- A mesterkódot ismerő szakértő vagy a programozói kódot ismerő telepítő törölje valamennyi belépési kódot.
- Az új kódok sorszámai egyezzenek meg a Fizikai belépési engedélyek nyilvántartásban a személyek sorszámaival.
- Az új kódot bizalmasan adja meg mindenki, a nyilvántartásban aláírásával igazolja a felelősségét.
- A Fizikai belépési engedélyek nyilvántartását a jövőben naprakészen vezetni kell, szükség esetén a riasztótelepítő bevonásával haladéktalanul intézkedni kell az adott sorszámú kód törléséről (ugyanez érvényes a kulcsokra, belépőkártyákra is!).
Az IP Monitoring Kft. szakmai együttműködő partnere a Telmon Kft., Észak-Magyarország legnagyobb távfelügyeleti szolgáltatója az önkormányzatok számára egyedi ajánlatot készített:
- ingyenesen elvégzik a meglévő riasztórendszerek átvizsgálását,
- a mesterkódot ismerő személy jelenlétében a helyszínen kiosztják az új riasztókódokat, mesterkód hiányában kísérletet tesznek a központ programozására (telepítői kód hiányában ritka esetben központcserét végeznek),
- hozzáférés (telepítői kód) esetén elvégzik az eseménynapló küldéséhez szükséges beállítást (eseménynapló engedélyezés)
- egyedi tanácsadást nyújtanak az optimális védelemre, igény/lehetőség esetén proximity kártyás vagy kódzáras beléptetőrendszer kialakítására
- kedvező áron vállalják a meglévő rendszer bővítését, vagyonvédelmi rendszer, beléptetőrendszer telepítését (kamerarendszer, térfigyelőrendszer nem előírás),
- a Borsod-Abaúj-Zemplén megyei telepítők többsége együtt dolgozik a társasággal (a riasztórendszert a Telmon Kft. távfelügyeletébe köti), kérdésre tanácsot adnak a megbízható szakember kiválasztásában,
- önkormányzat és intézményei szerződött ügyfeleknek a havi díj keretében elkészítik és havonta vagy biztonsági esemény esetén soron kívül e-mailben elküldik az eseménynaplót (nem számolnak fel külön díjat az elektronikusan küldött nyitás-zárás, riasztás listáért),
- bérleti díj nélküli GSM mobiltelefont vagy URH Rádiót biztosítanak a távfelügyeleti kommunikációhoz,
- riasztás esetén rendőrségi kivonulásuk van (kivonulószolgálatot is működtetnek, de az még kis távolságon belül sem kellően biztonságos és a intézkedési jogköre csak a Rendőrségnek van,
- általános árajánlatuk letölthető (távfelügyelet: bruttó 5.970 Ft, Rendőrségi értesítés, kivonulás, nyitás-zárás naplózása, teljes havi eseménynapló küldése e-mailben, CID rádió/GPRS kommunikációs eszközzel
Vagyonvédelmi, riasztó-, füstjelzőrendszer és távfelügyelet ajánlat letöltése
Tájékoztatásul, az Ibtv. és a végrehajtási rendelete alapján a vonatkozó főbb követelmények:
- Az érintett szervezet: kizárólag az érintett szervezet által meghatározott be-, és kilépési pontokon biztosítja a belépésre jogosultak számára a fizikai belépést [Védelmi intézkedés: 3.2.1.4.1.1. A fizikai belépés ellenőrzése]
- Naplózza a fizikai belépéseket [Védelmi intézkedés: 3.2.1.4.1.2. A fizikai belépés ellenőrzése]
- Ellenőrzés alatt tartja a létesítményen belüli, belépésre jogosultak által elérhető helyiségeket [Védelmi intézkedés: 3.2.1.4.1.3. A fizikai belépés ellenőrzése]
- Megóvja a kulcsokat, hozzáférési kódokat, és az egyéb fizikai hozzáférést ellenőrző eszközt [Védelmi intézkedés: 3.2.1.4.1.5. A fizikai belépés ellenőrzése]
- Nyilvántartást vezet a fizikai belépést ellenőrző eszközről [Védelmi intézkedés: 3.2.1.4.1.6. A fizikai belépés ellenőrzése]
- Az egyéni belépési engedélyeket a belépési pontokon ellenőrzi [Védelmi intézkedés: 3.2.1.4.1.8. A fizikai belépés ellenőrzése]
- A kijelölt pontokon való átjutást felügyeli a szervezet által meghatározott fizikai belépést ellenőrző rendszerrel, vagy eszközzel [Védelmi intézkedés: 3.2.1.4.1.9. A fizikai belépés ellenőrzése]
- Az általa meghatározott biztonsági védelemmel ellenőrzi az elektronikus információs rendszer adatátviteli eszközeinek és kapcsolódási pontjainak helyt adó helyiségekbe történő fizikai belépést [Védelmi intézkedés: 3.2.1.5. Hozzáférés az adatátviteli eszközökhöz és csatornákhoz]
- Ellenőrzi az elektronikus információs rendszereknek helyt adó létesítményekbe történt fizikai hozzáféréseket annak érdekében, hogy észlelje a fizikai biztonsági eseményt és reagáljon arra [Védelmi intézkedés: 3.2.1.7.1.1. A fizikai hozzáférések felügyelete]
- Rendszeresen átvizsgálja a fizikai hozzáférésekről készült naplókat [Védelmi intézkedés: 3.2.1.7.1.2. A fizikai hozzáférések felügyelete]
- Az elektronikus információs rendszerek számára független áramellátással támogatott észlelő, az informatikai eszközökhöz megfelelő tűzelfojtó berendezéseket alkalmaz, és tart karban [Védelmi intézkedés: 3.2.1.12.1. A fizikai hozzáférések felügyelete]
- Összeállítja, jóváhagyja és kezeli az elektronikus információs rendszereknek helyt adó létesítményekbe belépésre jogosultak listáját [Védelmi intézkedés: 3.2.1.3.1.1. Fizikai belépési engedélyek]
- Belépési jogosultságot igazoló dokumentumokat (pl. kitűzők, azonosító kártyák, intelligens kártyák) bocsát ki a belépéshez a belépni szándékozó részére [Védelmi intézkedés: 3.2.1.3.1.2. Fizikai belépési engedélyek, kockázatértékelőstől függően helyettesítő intézkedéssel]
- Rendszeresen felülvizsgálja a belépésre jogosult személyek listáját [Védelmi intézkedés: 3.2.1.3.1.3. Fizikai belépési engedélyek]
- Eltávolítja a belépésre jogosult személyek listájáról azokat, akiknek a belépése nem indokolt [Védelmi intézkedés: 3.2.1.3.1.4. Fizikai belépési engedélyek]
- Az általa meghatározott biztonsági védelemmel ellenőrzi az elektronikus információs rendszer adatátviteli eszközeinek és kapcsolódási pontjainak helyt adó helyiségekbe történő fizikai belépést [Védelmi intézkedés: 3.2.1.3.1.5. Hozzáférés az adatátviteli eszközökhöz és csatornákhoz]