Vispirms – uz vietas

Apsardzes droni, kas darbojas bez interneta: kāpēc svarīga lokāla vadība

Apsardzes drons, kas veidots darbam bez interneta, darbina vadības sistēmu, tiešraides video, MI noteikšanu un audita žurnālu uz aparatūras objektā, tāpēc turpina patrulēt, kad internets vai piegādātāja mākonis nedarbojas, un ieraksti paliek operatora kontrolē, ja vien viņš pats neizvēlas tos nosūtīt citur.

No mākoņa atkarīgs apsardzes drons pārstāj būt apsardzes sistēma, tiklīdz pazūd savienojums. Lokāla pieeja (darbība bez interneta) nozīmē, ka objektam uz savas malas aparatūras ir viss nepieciešamais, lai patstāvīgi lidotu, redzētu, noteiktu un ierakstītu. Mākonis, ja to vispār izmanto, papildus nodrošina attālināto skatīšanu, krātuvi vai flotes pārvaldību, un tā izslēgšana neizslēdz apsardzi.

  • Noturība: patruļas, reaģēšana uz trauksmēm un ierakstīšana turpinās arī interneta pārtraukumu un piegādātāja incidentu laikā.
  • Datu kontrole: video un noteikšanas rezultāti pēc noklusējuma paliek objektā, kas palīdz ievērot VDAR datu minimizēšanas un glabāšanas ierobežošanas principus.
  • Pārvaldība: attālinātā piekļuve kļūst par skaidru, reģistrētu lēmumu, nevis pastāvīgi atvērtām durvīm.
  • Regulēti objekti: NIS2 un CER direktīva prasa būtiskām un kritiskām vienībām pārvaldīt piegādes ķēdes riskus, incidentus un darbības nepārtrauktību; lokāla arhitektūra var atbalstīt šo darbu.
  • Neviena arhitektūra pati par sevi nepadara operatoru atbilstošu. Tā maina to, cik daudz riska operatoram jāpārvalda.

Ko praksē nozīmē no mākoņa atkarīga dronu apsardze?

Daudzi dronu un video apsardzes produkti misiju vadību, lietotāju pieteikšanos, video vai analītiku novirza caur piegādātāja serveriem. Tas rada atkarības, kas pircējam jāredz skaidri:

  • Savienojuma zudums. Ja objekta interneta savienojums pārtrūkst vai tiek apzināti pārgriezts, no mākoņa vadīts drons var nepacelties, zaudēt video kanālu vai zaudēt operatorus tieši tad, kad objektā atrodas iebrucējs.
  • Piegādātāja darbības pārtraukums. Kļūme, beidzies sertifikāts vai apkopes logs piegādātāja mākonī var ietekmēt visus klientus vienlaikus.
  • Dati pamet objektu. Video ar cilvēkiem ir personas dati. Katra trešajai pusei nosūtītā kopija nozīmē vēl vienu apstrādātāju, vēl vienu glabāšanas politiku un vēl vienu vietu, kur var notikt noplūde.
  • Piesaiste piegādātājam. Ja ieraksti, žurnāli un konfigurācija atrodas tikai piegādātāja platformā, piegādātāja maiņa vai glabāšanas noteikumu ievērošana var būt atkarīga no piegādātāja eksporta funkcijām un līguma noteikumiem.
  • Ārvalstu jurisdikcija. Ja datus glabā vai apstrādā pakalpojumu sniedzējs, uz kuru attiecas kādas ES nepiederošas valsts tiesību akti, tās iestādes var pieprasīt piekļuvi. VDAR V nodaļa nosaka nosacījumus personas datu nosūtīšanai uz trešām valstīm, kas pārzinim jāizvērtē.

Ko lokāla pieeja nozīmē arhitektūras ziņā?

Lokālā arhitektūrā malas mezgls (objektā uzstādīts dators) darbina visu platformu: telemetrijas un komandu apstrādi, misiju plānošanu, ģeožogus, tiešraides video, MI noteikšanu, ierakstīšanu, lietotāju kontus un audita žurnālu. Operatori tam pieslēdzas objekta tīklā ar pārlūku. Drons un tā stacija sazinās ar malas mezglu, nevis ar internetu.

Mākonis kļūst par izvēles paplašinājumu: attālinātā skatīšana ārpus objekta esošai vadības telpai, attālinātā vadība saskaņā ar stingru politiku, ilgtermiņa video krātuve, analītika vai vairāku objektu kopīga pārvaldība. Ja mākoņa savienojums pārtrūkst, objekts turpina darboties un lokālais žurnāls tiek turpināts.

Mākonis vai lokāla pieeja: salīdzinājums

Vispirms mākonisVispirms – uz vietas
Interneta pārtraukumsMākonī darbojošās funkcijas apstājasObjekts turpina lidot, skatīt un ierakstīt
Kur atrodas videoPēc noklusējuma piegādātāja mākonīPēc noklusējuma objektā; augšupielāde ārpus objekta ir izvēle
Attālinātā piekļuveParasti vienmēr ieslēgtaIzslēgta, līdz to ieslēdz; pārvalda politika
Aizture operatoriem objektāCaur internetu turp un atpakaļLokālajā tīklā
Audita žurnālsGlabā piegādātājsGlabā un var eksportēt operators
Vairāku objektu pārvaldībaIebūvētaNepieciešams izvēles mākoņa slānis
AtjauninājumiTiek izplatīti centralizētiNepieciešama plānota ieviešana katrā objektā

Mākoņa pieejai ir reālas priekšrocības flotes pārvaldībā un atjauninājumos; lokālā pieeja daļu no tām apmaina pret katra objekta autonomiju.

VDAR un dronu novērošana: kā palīdz lokāla pieeja

Apsardzes drons, kas ieraksta cilvēkus, apstrādā personas datus, tāpēc ir piemērojama VDAR (Regula (ES) 2016/679). Principi, kurus arhitektūra ietekmē visvairāk:

  • Datu minimizēšana (5. panta 1. punkta c) apakšpunkts) un glabāšanas ierobežošana (5. panta 1. punkta e) apakšpunkts). EDAK Pamatnostādnēs 3/2019 par personas datu apstrādi, izmantojot videoierīces, norādīts, ka ieraksti vairumā gadījumu jādzēš pēc dažām dienām, ideālā gadījumā automātiski, un ka jo ilgāks glabāšanas laiks (īpaši ilgāk par 72 stundām), jo vairāk pamatojuma nepieciešams. Lokāls cikliskais buferis ar automātisku pārrakstīšanu un pēc noklusējuma izslēgta augšupielāde ārpus objekta to atvieglo.
  • Integrēta datu aizsardzība un datu aizsardzība pēc noklusējuma (25. pants) prasa atbilstošus tehniskos un organizatoriskos pasākumus jau no apstrādes līdzekļu izvēles brīža. EDAK pamatnostādnes to attiecina uz videonovērošanas plānošanu.
  • Novērtējums par ietekmi uz datu aizsardzību (35. pants) ir obligāts publiski pieejamas zonas sistemātiskai uzraudzībai plašā mērogā (35. panta 3. punkta c) apakšpunkts) un var būt nepieciešams arī citos augsta riska gadījumos. Dronam, kas var redzēt aiz žoga līnijas, jāveic rūpīgs DPIA. Ģeožogi un plānoti maršruti palīdz ierobežot filmēto.
  • Nosūtīšana (V nodaļa). Glabājot ierakstus objektā ES, pēc noklusējuma tiek novērsta to nosūtīšana uz trešām valstīm.

Lokāla arhitektūra palīdz operatoram izpildīt šos pienākumus; tā nevienu nepadara atbilstošu. Pārzinim joprojām nepieciešams tiesiskais pamats, zīmes un informācija, glabāšanas noteikumi, piekļuves kontrole un, ja nepieciešams, DPIA.

NIS2 un CER: noturība būtiskām un kritiskām vienībām

NIS2 direktīva (ES) 2022/2555 (transponēšanas termiņš – 2024. gada 17. oktobris) prasa būtiskām un svarīgām vienībām tādās nozarēs kā enerģētika, transports un ūdensapgāde veikt kiberdrošības riska pārvaldības pasākumus. 21. panta 2. punktā cita starpā minēta incidentu apstrāde; darbības nepārtrauktība, piemēram, rezerves kopiju pārvaldība un darbības atjaunošana pēc katastrofas; un piegādes ķēdes drošība, tostarp attiecības ar tiešajiem piegādātājiem. 23. pants nosaka ziņošanas termiņus par būtiskiem incidentiem, ar agrīno brīdinājumu 24 stundu laikā.

Kritisko vienību noturības (CER) direktīva (ES) 2022/2557 aptver fizisko noturību. 13. pants prasa kritiskajām vienībām nodrošināt pienācīgu savu telpu fizisko aizsardzību, pienācīgi apsverot, piemēram, žogus, barjeras, perimetra uzraudzības rīkus un procedūras, atklāšanas iekārtas un piekļuves kontroli. Dalībvalstīm kritiskās vienības bija jāidentificē līdz 2026. gada 17. jūlijam.

Šīm organizācijām apsardzes drons ir gan aizsardzības rīks, gan tīklā savienota sistēma to piegādes ķēdē. Būtiskie jautājumi: vai tas pāriet drošā stāvoklī, ja piegādātājs nav sasniedzams, vai to var auditēt, kas to var vadīt attālināti un no kurienes nāk tā komponentes un programmatūra. Lokāla arhitektūra ar reģistrētu, politikās ierobežotu attālināto piekļuvi var atbalstīt šos novērtējumus. Īstenošana valstīs atšķiras, tāpēc pārbaudiet noteikumus savā dalībvalstī; Čehijā valsts kiberdrošības iestāde ir NÚKIB.

Objekti ar vāju savienojumu

Daudziem objektiem, kuriem nepieciešama perimetra apsardze, ir vājākais interneta savienojums: saules un vēja parkiem, attālām apakšstacijām, karjeriem un būvlaukumiem. Mobilais pārklājums ir nevienmērīgs, un nepārtraukti straumēt drona video uz mākoni caur to nav praktiski. Lokāla sistēma glabā pilnas kvalitātes video objektā un pa šauru kanālu sūta tikai to, ko izvēlas operators, piemēram, brīdinājumus vai atlasītus klipus.

Kā jāpārvalda attālinātā piekļuve?

Lidojoša aparāta attālinātā vadība ir funkcija ar lielu ietekmi. Pārdomāta arhitektūra to uzskata par izņēmumu:

  • Attālinātā piekļuve pēc noklusējuma izslēgta, to var ieslēgt tikai administrators, kuram jāveic atkārtota autentifikācija.
  • Politiku režīmi: tikai lokāli, attālinātā skatīšana, attālinātā vadība.
  • Papildu ierobežojumi: attālināto komandu lokāla apstiprināšana, tikai avārijas režīms, laika logi, biežuma ierobežojumi un ierobežojumi atkarībā no drona stāvokļa.
  • Lomas (administrators, operators, skatītājs) ar minimālajām privilēģijām.
  • Katras ieslēgšanas, komandas un konfigurācijas izmaiņas audits, eksportējams pārskatīšanai.

Radiosaite starp dronu un zemes staciju pārraida video, telemetriju un komandas. Ja tā nav šifrēta vai sapārošana ir vāja, kāds tuvumā varētu skatīties attēlu vai iejaukties vadībā. Noskaidrojiet, vai katra pakete tiek šifrēta un autentificēta un vai drons sazināsies tikai ar savu sapāroto zemes staciju.

MI noteikšana bez biometriskās identifikācijas

Noteikt, ka ir klāt cilvēks vai transportlīdzeklis, nav tas pats, kas atpazīt, kas kāds ir. ES MI akts (Regula (ES) 2024/1689) definē biometrisko identifikāciju kā cilvēka pazīmju automatizētu atpazīšanu personas identitātes noteikšanai. No 2025. gada februāra tas aizliedz noteiktas biometriskās prakses, piemēram, reāllaika biometrisko tālidentifikāciju publiski pieejamās vietās tiesībaizsardzības nolūkos (ar šauriem izņēmumiem), un biometrisko tālidentifikāciju iekļauj augsta riska lietojumos; Komisija norāda, ka noteikumi šīm III pielikuma jomām ir piemērojami no 2027. gada 2. decembra. Klašu līmeņa noteikšana, kas neidentificē konkrētas personas, parasti neietilpst šajās biometriskajās kategorijās, taču jebkuras MI sistēmas klasifikācija ir atkarīga no tās lietojuma. Pārbaudiet savu gadījumu ar juristu palīdzību.

Jautājumi, kas jāuzdod jebkuram apsardzes dronu piegādātājam

  1. Vai ar atvienotu internetu drons joprojām var pacelties, patrulēt, reaģēt uz trauksmēm, straumēt video un reģistrēt katru darbību? Parādiet to.
  2. Kur pēc noklusējuma tiek glabāts video, noteikšanas rezultāti un žurnāli, un kurš Jūsu uzņēmumā tiem var piekļūt?
  3. Vai ierakstu augšupielāde ārpus objekta pēc noklusējuma ir ieslēgta vai izslēgta? Vai glabāšanu var iestatīt uz dažām dienām ar automātisku dzēšanu?
  4. Vai attālinātā vadība pēc noklusējuma ir izslēgta? Kāda atkārtota autentifikācija, politikas un žurnāli tiek piemēroti, kad tā ir ieslēgta?
  5. Vai varu eksportēt pilnu audita žurnālu atvērtā formātā?
  6. Vai radiosaite ir šifrēta un autentificēta katrai paketei, un kā notiek sapārošana?
  7. Vai MI identificē konkrētas personas vai tikai nosaka objektu klases? Kur tas darbojas?
  8. Kur tiek ražotas kritiskās komponentes un programmaparatūra, un kā atjauninājumi tiek parakstīti un piegādāti?
  9. Kas notiks ar maniem datiem un manu spēju darboties, ja Jūsu uzņēmums vai mākoņpakalpojums beigs darbību?

Šajā lapā sniegta vispārīga informācija, nevis juridiska konsultācija.

Kā Nestua īsteno lokālo pieeju

Nestua ir veidota, balstoties uz šiem principiem. Statuss: programmatūras platforma darbojas izstrādes versijās; drona un bāzes stacijas aparatūra vēl tiek būvēta. Ieviešanu vēl nav.

  • Malas mezgls darbina visu. Viens malas mezgls vada vienu dronu un darbina pārlūka kabīni, tiešraides karti, misiju redaktoru, ģeožogus, video, MI un auditu bez interneta. Flotes ir vairāki malas mezgli, kas savienoti caur izvēles mākoni.
  • Video paliek lokāli. Zemas aiztures WebRTC video pārlūkā (HLS/LL-HLS kā alternatīva), lokāls ieraksts cikliskajā buferī ar klipu eksportu, un ierakstu augšupielāde ārpus objekta pēc noklusējuma izslēgta. Telemetrijas vēstures glabāšanas laiku var konfigurēt administrators.
  • Malas MI uz NPU. YOLO klašu „cilvēks” un „transportlīdzeklis” noteikšana uz NXP i.MX 8M Plus malas datora NPU. MI noteikumi var paziņot, ierakstīt, likt lidināties vai atgriezties starta vietā, vienmēr drošības politikas un ģeožogu ietvaros, ar biežuma ierobežojumiem un auditu. Bez sejas atpazīšanas vai konkrētu personu identificēšanas.
  • Drošības politiku dzinējs. Lokālais un attālinātais režīms, administratora atkārtota autentifikācija, attālināto komandu lokāla apstiprināšana, tikai avārijas režīms, biežuma ierobežojumi, laika logi un drona stāvokļa nosacījumi. Komandas tiek uzskatītas par izpildītām tikai pēc drona MAVLink apstiprinājuma; kritiskām nepieciešams ierakstīts apstiprinājums.
  • Sava šifrēta saite. Nestua digitālā radiosaite, kas rakstīta Zig valodā, izmanto katras paketes AES-256-GCM vai ChaCha20-Poly1305 šifrēšanu ar X25519 atslēgu saskaņošanu un stingru savstarpēju sapārošanu: drons nesūta neko nešifrētu, pirms tas nav sapārots ar savu zemes staciju.
  • Izvēles mākonis ar kontroli. Attālinātā uzraudzība un komandu nosūtīšana caur WireGuard tuneli ar katram mezglam HMAC parakstītām komandām, MFA un izvēles SSO mākoņa lietotājiem.
  • Audits un darbība. Notikumu žurnāls, komandu žurnāls, konfigurācijas izmaiņu uzskaite, ierīču reģistrācijas žurnāli, laikapstākļu uzraudzība, ar sargtaimeri uzraudzīti servisi un sistēmas stāvokļa lapa.
  • Piegādes ķēde. Kritiskās komponentes no Eiropas un ASV ražotājiem; Nestua H743 lidojuma kontrolieris ir izstrādāts un ražots Eiropā.

Nestua ir veidota, lai atbalstītu operatoru darbu ar VDAR, NIS2 un CER prasībām; tā nav sertifikācija. Koncepcija Jums jauna? Sāciet ar to, kas ir drone-in-a-box, vai piesakiet demonstrāciju.

Avoti

Jautājumi par apsardzi bez interneta.

Vai apsardzes drons var darboties bez mākoņa?
Jā, ja tas veidots kā lokāla sistēma. Vadības sistēma, tiešraides video, MI noteikšana, ierakstīšana un audita žurnāls darbojas uz malas mezgla objektā, tāpēc drons turpina patrulēt un reaģēt uz trauksmēm, kad internets vai piegādātāja mākonis nav pieejams. Mākoņa funkcijas, piemēram, attālinātā skatīšana, ir izvēles paplašinājumi.
Kas ir objektā izvietota (on-premise) dronu apsardzes sistēma?
Tā ir dronu apsardzes sistēma, kuras programmatūra darbojas uz aizsargājamajā objektā uzstādītas aparatūras, nevis uz piegādātāja serveriem. Operatori to izmanto lokālajā tīklā, un ieraksti un žurnāli pēc noklusējuma paliek objekta operatora kontrolē.
Vai dronu novērošana atbilst VDAR?
Tā var būt likumīga, taču atbilstība ir atkarīga no operatora, nevis produkta. Pārzinim nepieciešams tiesiskais pamats, pārredzamība, minimāla un īsa glabāšana, drošības pasākumi un, ja notiek publiski pieejamu zonu sistemātiska uzraudzība plašā mērogā, ietekmes uz datu aizsardzību novērtējums (DPIA) saskaņā ar 35. pantu. Lokāla arhitektūra palīdz, saglabājot ierakstus objektā un atvieglojot īsu glabāšanu.
Cik ilgi saskaņā ar VDAR drīkst glabāt apsardzes drona ierakstus?
VDAR nenosaka konkrētu dienu skaitu. EDAK Pamatnostādnēs 3/2019 norādīts, ka videonovērošanas ieraksti vairumā gadījumu jādzēš pēc dažām dienām un ka glabāšanai ilgāk par 72 stundām nepieciešams spēcīgāks pamatojums. Šī ir vispārīga informācija, nevis juridiska konsultācija.
Vai NIS2 attiecas uz apsardzes droniem?
NIS2 attiecas uz būtiskām un svarīgām vienībām, nevis tieši uz produktiem. Šīm vienībām jāpārvalda kiberdrošības riski, tostarp piegādes ķēdes drošība, incidentu apstrāde un darbības nepārtrauktība, tāpēc to izvietots apsardzes drons kļūst par šī novērtējuma daļu. Transponēšana dažādās dalībvalstīs atšķiras.
Vai Nestua izmanto sejas atpazīšanu?
Nē. Nestua malas MI objektā nosaka objektu klases „cilvēks” un „transportlīdzeklis” un neidentificē konkrētas personas.

Iepazīstiet lokālu dronu apsardzi.

Nestua programmatūras platforma šodien darbojas izstrādes versijās; drons un bāzes stacija tiek būvēti. Piesakiet demonstrāciju.

Pieteikt demonstrāciju