Lokálne riadenie

Bezpečnostné drony bez cloudu: prečo je lokálne riadenie dôležité

Bezpečnostný dron bez závislosti od cloudu prevádzkuje riadiacu vrstvu, živé video, AI detekciu a auditný záznam na hardvéri v objekte, takže hliadkuje ďalej, aj keď nefunguje internet alebo cloud dodávateľa, a záznamy zostávajú pod kontrolou prevádzkovateľa, pokiaľ sa ich sám nerozhodne poslať inam.

Bezpečnostný dron závislý od cloudu prestáva byť bezpečnostným systémom vo chvíli, keď vypadne spojenie. Lokálne riadenie (offline-first) znamená, že objekt má na vlastnom edge hardvéri všetko, čo potrebuje na let, sledovanie, detekciu a nahrávanie. Cloud, ak sa vôbec používa, pridáva navyše vzdialený náhľad, úložisko alebo správu flotily a jeho vypnutie nevypne ochranu.

  • Odolnosť: hliadky, reakcie na poplachy a nahrávanie pokračujú aj počas výpadkov internetu a incidentov u dodávateľa.
  • Kontrola nad dátami: video a detekcie zostávajú predvolene v objekte, čo pomáha s minimalizáciou údajov a obmedzením uchovávania podľa GDPR.
  • Riadenie a správa: vzdialený prístup sa stáva výslovným, zaznamenaným rozhodnutím, nie trvalo otvorenými dverami.
  • Regulované objekty: NIS2 a smernica CER vyžadujú od základných a kritických subjektov riadenie rizík dodávateľského reťazca, incidentov a kontinuity; architektúra s lokálnym riadením môže túto prácu podporiť.
  • Žiadna architektúra sama osebe nezabezpečí súlad prevádzkovateľa. Mení však to, koľko rizika musí prevádzkovateľ riadiť.

Čo v praxi znamená dronová ochrana závislá od cloudu?

Mnohé dronové a kamerové bezpečnostné produkty smerujú riadenie misií, prihlasovanie používateľov, video alebo analytiku cez servery dodávateľa. To vytvára závislosti, ktoré by mal kupujúci jasne vidieť:

  • Strata pripojenia. Ak internetové pripojenie objektu zlyhá alebo je zámerne prerušené, dron riadený z cloudu nemusí vzlietnuť, môže stratiť cestu pre video alebo spojenie s operátormi presne vo chvíli, keď je v objekte narušiteľ.
  • Výpadok u dodávateľa. Porucha, expirovaný certifikát alebo údržba v cloude dodávateľa môže zasiahnuť všetkých zákazníkov naraz.
  • Dáta opúšťajú objekt. Video s ľuďmi je osobným údajom. Každá kópia odoslaná tretej strane znamená ďalšieho sprostredkovateľa, ďalšie pravidlá uchovávania a ďalšie miesto, odkiaľ môže uniknúť.
  • Uzamknutie u dodávateľa. Keď záznamy, logy a konfigurácia existujú len na platforme dodávateľa, zmena dodávateľa alebo dodržanie pravidla uchovávania môže závisieť od jeho exportných funkcií a zmluvných podmienok.
  • Cudzia jurisdikcia. Keď dáta ukladá alebo spracúva poskytovateľ, ktorý podlieha právu krajiny mimo EÚ, tamojšie orgány môžu mať možnosť požiadať o prístup. Kapitola V GDPR stanovuje podmienky prenosu osobných údajov do tretích krajín, ktoré musí prevádzkovateľ posúdiť.

Čo znamená lokálne riadenie z hľadiska architektúry?

Pri architektúre s lokálnym riadením prevádzkuje celú platformu edge uzol (počítač nainštalovaný v objekte): spracovanie telemetrie a príkazov, plánovanie misií, geofencing, živé video, AI detekciu, nahrávanie, používateľské účty a auditný záznam. Operátori sa k nemu pripájajú cez sieť objektu z prehliadača. Dron a jeho stanica komunikujú s edge uzlom, nie s internetom.

Cloud sa stáva voliteľným rozšírením: vzdialený náhľad pre dispečing mimo objektu, vzdialené riadenie podľa prísnych pravidiel, dlhodobé ukladanie videa, analytika alebo spoločná správa viacerých objektov. Ak spojenie s cloudom vypadne, objekt funguje ďalej a lokálny záznam pokračuje.

Cloud vs. lokálne riadenie: porovnanie

Cloud na prvom miesteLokálne riadenie
Výpadok internetuFunkcie bežiace v cloude sa zastaviaObjekt ďalej lieta, sleduje a nahráva
Kde je uložené videoPredvolene v cloude dodávateľaPredvolene v objekte; odosielanie mimo objektu je voľba
Vzdialený prístupZvyčajne stále zapnutýVypnutý, kým sa nezapne; riadený pravidlami
Latencia pre operátorov v objekteCez internet tam a späťCez lokálnu sieť
Auditný záznamMá ho dodávateľMá ho prevádzkovateľ a môže ho exportovať
Správa viacerých objektovVstavanáVyžaduje voliteľnú cloudovú vrstvu
AktualizácieCentrálne nasadzovanéVyžadujú plánované nasadenie v každom objekte

Cloudový prístup má skutočné výhody pri správe flotily a aktualizáciách; lokálne riadenie za časť z nich ponúka samostatnosť každého objektu.

GDPR a dronové sledovanie: ako pomáha lokálne riadenie

Bezpečnostný dron, ktorý nahráva ľudí, spracúva osobné údaje, takže sa uplatňuje GDPR (nariadenie (EÚ) 2016/679). Zásady, ktoré architektúra ovplyvňuje najviac:

  • Minimalizácia údajov (čl. 5 ods. 1 písm. c)) a minimalizácia uchovávania (čl. 5 ods. 1 písm. e)). Usmernenia EDPB 3/2019 o spracúvaní osobných údajov prostredníctvom video zariadení uvádzajú, že záznamy by sa vo väčšine prípadov mali vymazať, ideálne automaticky, po niekoľkých dňoch a že čím dlhšia je doba uchovávania (najmä nad 72 hodín), tým väčšie odôvodnenie je potrebné. Lokálny kruhový buffer s automatickým prepisovaním a predvolene vypnuté odosielanie mimo objektu to uľahčujú.
  • Špecificky navrhnutá a štandardná ochrana údajov (čl. 25) vyžaduje primerané technické a organizačné opatrenia už od okamihu výberu prostriedkov spracúvania. Usmernenia EDPB to uplatňujú na plánovanie kamerového sledovania.
  • Posúdenie vplyvu na ochranu údajov (čl. 35) sa vyžaduje pri systematickom monitorovaní verejne prístupného priestoru vo veľkom rozsahu (čl. 35 ods. 3 písm. c)) a môže byť potrebné aj v iných vysokorizikových prípadoch. Dron, ktorý vidí aj za plot, si zaslúži dôkladné DPIA. Geofence a plánované trasy pomáhajú obmedziť, čo sa sníma.
  • Prenosy (kapitola V). Ponechanie záznamov v objekte v EÚ predvolene predchádza prenosom do tretích krajín.

Architektúra s lokálnym riadením prevádzkovateľovi pomáha tieto povinnosti plniť; sama nikoho nedostane do súladu. Prevádzkovateľ stále potrebuje právny základ, označenie a informovanie, pravidlá uchovávania, riadenie prístupu a tam, kde sa vyžaduje, DPIA.

NIS2 a CER: odolnosť základných a kritických subjektov

Smernica NIS2 (EÚ) 2022/2555 (lehota na transpozíciu 17. októbra 2024) vyžaduje od základných a dôležitých subjektov v odvetviach vrátane energetiky, dopravy a vodného hospodárstva opatrenia na riadenie kybernetických rizík. Článok 21 ods. 2 uvádza okrem iného riešenie incidentov; kontinuitu činností, napríklad správu záloh a obnovu po havárii; a bezpečnosť dodávateľského reťazca vrátane vzťahov s priamymi dodávateľmi. Článok 23 stanovuje lehoty na hlásenie významných incidentov, s včasným varovaním do 24 hodín.

Smernica o odolnosti kritických subjektov (CER) (EÚ) 2022/2557 pokrýva fyzickú odolnosť. Článok 13 vyžaduje, aby kritické subjekty zabezpečili primeranú fyzickú ochranu svojich priestorov s náležitým zohľadnením napríklad oplotenia, bariér, nástrojov a postupov monitorovania perimetra, detekčných zariadení a kontroly prístupu. Členské štáty mali identifikovať kritické subjekty do 17. júla 2026.

Pre tieto organizácie je bezpečnostný dron ochranným nástrojom aj pripojeným systémom v ich dodávateľskom reťazci. Dôležité otázky: prejde do bezpečného stavu, ak je dodávateľ nedostupný, dá sa auditovať, kto ho môže ovládať na diaľku a odkiaľ pochádzajú jeho komponenty a softvér. Architektúra s lokálnym riadením a zaznamenávaným vzdialeným prístupom podmieneným pravidlami môže tieto posúdenia podporiť. Národná implementácia sa líši, preto si overte pravidlá vo svojom členskom štáte; v Česku je národným orgánom pre kybernetickú bezpečnosť NÚKIB, na Slovensku NBÚ.

Objekty so slabým pripojením

Mnohé objekty, ktoré potrebujú ochranu perimetra, majú najslabší internet: solárne parky a veterné farmy, odľahlé rozvodne, lomy a stavby. Mobilné pokrytie je nespoľahlivé a nepretržité streamovanie videa z dronu do cloudu cez neho je nepraktické. Systém s lokálnym riadením necháva video v plnej kvalite v objekte a cez slabé spojenie posiela len to, čo zvolí operátor, napríklad upozornenia alebo vybrané klipy.

Ako by mal byť riadený vzdialený prístup?

Vzdialené ovládanie lietajúceho stroja je funkcia s veľkým dosahom. Dobrý návrh ju berie ako výnimku:

  • Vzdialený prístup predvolene vypnutý, zapína ho len administrátor, ktorý sa musí opätovne overiť.
  • Režimy pravidiel: len lokálne, vzdialený náhľad, vzdialené riadenie.
  • Ďalšie obmedzenia: lokálne potvrdenie vzdialených príkazov, režim len pre núdzové situácie, časové okná, obmedzenia frekvencie a obmedzenia podľa stavu dronu.
  • Roly (administrátor, operátor, pozorovateľ) s minimálnymi oprávneniami.
  • Audit každého zapnutia, príkazu a zmeny konfigurácie, exportovateľný na kontrolu.

Rádiové spojenie medzi dronom a pozemnou stanicou prenáša video, telemetriu a príkazy. Ak je nešifrované alebo voľne spárované, niekto v blízkosti by mohol sledovať obraz alebo zasahovať do riadenia. Pýtajte sa, či je každý paket šifrovaný a autentifikovaný a či dron komunikuje len so svojou spárovanou pozemnou stanicou.

AI detekcia bez biometrickej identifikácie

Zistiť, že je prítomná osoba alebo vozidlo, je niečo iné než rozpoznať, kto to je. Akt EÚ o umelej inteligencii (nariadenie (EÚ) 2024/1689) vymedzuje biometrickú identifikáciu ako automatizované rozpoznávanie ľudských znakov s cieľom zistiť totožnosť osoby. Od februára 2025 zakazuje niektoré biometrické praktiky, napríklad diaľkovú biometrickú identifikáciu v reálnom čase vo verejne prístupných priestoroch na účely presadzovania práva (s úzkymi výnimkami), a diaľkovú biometrickú identifikáciu uvádza medzi vysokorizikovými použitiami; podľa Komisie sa pravidlá pre tieto oblasti z prílohy III uplatňujú od 2. decembra 2027. Detekcia na úrovni tried, ktorá neidentifikuje konkrétne osoby, je spravidla mimo týchto biometrických kategórií, klasifikácia každého systému AI však závisí od jeho použitia. Svoj prípad si overte s právnym poradcom.

Otázky pre každého dodávateľa bezpečnostných dronov

  1. Dokáže dron po odpojení internetu stále vzlietnuť, hliadkovať, reagovať na poplachy, streamovať video a zaznamenať každú akciu? Ukážte mi to.
  2. Kde sa predvolene ukladajú video, detekcie a logy a kto vo vašej firme k nim má prístup?
  3. Je odosielanie záznamov mimo objektu predvolene zapnuté alebo vypnuté? Dá sa uchovávanie nastaviť na niekoľko dní s automatickým mazaním?
  4. Je vzdialené riadenie predvolene vypnuté? Aké opätovné overenie, pravidlá a záznamy platia, keď je zapnuté?
  5. Môžem exportovať celý auditný záznam v otvorenom formáte?
  6. Je rádiové spojenie šifrované a autentifikované po paketoch a ako prebieha párovanie?
  7. Identifikuje AI konkrétne osoby, alebo len deteguje triedy objektov? Kde beží?
  8. Kde sa vyrábajú kritické komponenty a firmvér a ako sa aktualizácie podpisujú a doručujú?
  9. Čo sa stane s mojimi dátami a s možnosťou prevádzky, ak vaša firma alebo cloudová služba skončí?

Táto stránka obsahuje všeobecné informácie, nie právne poradenstvo.

Ako Nestua uplatňuje lokálne riadenie

Nestua je postavená na týchto princípoch. Stav: softvérová platforma je funkčná vo vývojových verziách; hardvér dronu a dokovacej stanice sa ešte stavia. Zatiaľ neexistujú žiadne nasadenia.

  • Edge uzol prevádzkuje všetko. Jeden edge uzol riadi jeden dron a prevádzkuje pracovisko v prehliadači, živú mapu, editor misií, geofence, video, AI a audit bez potreby internetu. Flotilu tvorí niekoľko edge uzlov prepojených cez voliteľný cloud.
  • Video zostáva lokálne. Video WebRTC s nízkou latenciou v prehliadači (HLS/LL-HLS ako alternatíva), lokálne nahrávanie do kruhového bufferu s exportom klipov a predvolene vypnuté odosielanie záznamov mimo objektu. Dobu uchovávania histórie telemetrie nastavuje administrátor.
  • Edge AI na NPU. Detekcia YOLO tried osoba a vozidlo na NPU edge počítača NXP i.MX 8M Plus. AI pravidlá môžu upozorniť, nahrávať, vznášať sa alebo vrátiť dron na miesto vzletu, vždy v rámci bezpečnostných pravidiel a geofence, s obmedzenou frekvenciou a auditom. Žiadne rozpoznávanie tváre ani identifikácia konkrétnych osôb.
  • Modul bezpečnostných pravidiel. Lokálne a vzdialené režimy, opätovné overenie administrátora, lokálne schvaľovanie vzdialených príkazov, režim len pre núdzové situácie, obmedzenia frekvencie, časové okná a podmienky podľa stavu dronu. Príkazy sa považujú za vykonané až po potvrdení dronom cez MAVLink; kritické vyžadujú potvrdenie napísaním.
  • Vlastné šifrované spojenie. Digitálne rádiové spojenie Nestua, napísané v jazyku Zig, používa šifrovanie AES-256-GCM alebo ChaCha20-Poly1305 pre každý paket s dohodou kľúčov X25519 a pevným vzájomným párovaním: dron pred spárovaním so svojou pozemnou stanicou neposiela nič nešifrované.
  • Voliteľný cloud pod kontrolou. Vzdialené monitorovanie a odosielanie príkazov cez tunel WireGuard s príkazmi podpísanými HMAC pre každý uzol, MFA a voliteľným SSO pre používateľov cloudu.
  • Audit a prevádzka. Denník udalostí, log príkazov, sledovanie zmien konfigurácie, záznamy o registrácii zariadení, monitorovanie počasia, služby pod dohľadom watchdogu a stránka so stavom systému.
  • Dodávateľský reťazec. Kritické komponenty od európskych a amerických výrobcov; letový kontrolér Nestua H743 je navrhnutý a vyrobený v Európe.

Nestua je navrhnutá tak, aby podporila prácu prevádzkovateľov v oblasti GDPR, NIS2 a CER; nie je to certifikácia. S konceptom ešte len začínate? Začnite stránkou čo je drone-in-a-box alebo si vyžiadajte demo.

Zdroje

Otázky o ochrane bez cloudu.

Môže bezpečnostný dron fungovať bez cloudu?
Áno, ak je postavený na lokálnom riadení. Riadiaca vrstva, živé video, AI detekcia, nahrávanie a auditný záznam bežia na edge uzle v objekte, takže dron pokračuje v hliadkach a reaguje na poplachy, aj keď internet alebo cloud dodávateľa nie je dostupný. Cloudové funkcie, ako je vzdialený náhľad, sú voliteľné rozšírenia.
Čo je on-premise systém dronovej ochrany?
Je to systém dronovej ochrany, ktorého softvér beží na hardvéri nainštalovanom v chránenom objekte, a nie na serveroch dodávateľa. Operátori ho používajú cez lokálnu sieť a záznamy aj logy zostávajú predvolene pod kontrolou prevádzkovateľa objektu.
Je dronové sledovanie v súlade s GDPR?
Môže byť zákonné, ale súlad závisí od prevádzkovateľa, nie od produktu. Prevádzkovateľ potrebuje právny základ, transparentnosť, minimálne a krátke uchovávanie, bezpečnostné opatrenia a pri systematickom monitorovaní verejne prístupných priestorov vo veľkom rozsahu aj DPIA podľa článku 35. Architektúra s lokálnym riadením pomáha tým, že záznamy zostávajú v objekte a krátke uchovávanie sa ľahko nastaví.
Ako dlho sa môžu záznamy z bezpečnostného dronu uchovávať podľa GDPR?
GDPR nestanovuje pevný počet dní. Usmernenia EDPB 3/2019 uvádzajú, že záznamy z kamerového sledovania by sa vo väčšine prípadov mali vymazať po niekoľkých dňoch a že uchovávanie dlhšie ako 72 hodín si vyžaduje silnejšie odôvodnenie. Ide o všeobecné informácie, nie o právne poradenstvo.
Vzťahuje sa NIS2 na bezpečnostné drony?
NIS2 sa vzťahuje na základné a dôležité subjekty, nie priamo na produkty. Tieto subjekty musia riadiť kybernetické riziká vrátane bezpečnosti dodávateľského reťazca, riešenia incidentov a kontinuity činností, takže bezpečnostný dron, ktorý nasadia, sa stáva súčasťou tohto posúdenia. Národná transpozícia sa medzi členskými štátmi líši.
Používa Nestua rozpoznávanie tváre?
Nie. Edge AI Nestua deteguje v objekte triedy objektov osoba a vozidlo a neidentifikuje konkrétne osoby.

Pozrite si dronovú ochranu s lokálnym riadením.

Softvérová platforma Nestua dnes beží vo vývojových verziách; dron a dokovacia stanica sa stavajú. Požiadajte o demo.

Vyžiadať demo