Varnostni dron, ki je odvisen od oblaka, preneha biti varnostni sistem, ko preneha delovati povezava. Najprej lokalno (ali brez oblaka) pomeni, da ima lokacija na lastni edge strojni opremi vse, kar potrebuje za letenje, pregled, zaznavanje in snemanje. Oblak, če se sploh uporablja, doda oddaljeni pregled, shranjevanje ali upravljanje flote, njegov izklop pa ne izklopi varovanja.
- Odpornost: patrulje, odziv na alarme in snemanje se nadaljujejo med izpadi interneta in incidenti pri ponudniku.
- Nadzor nad podatki: video in zaznave privzeto ostanejo na lokaciji, kar pomaga pri najmanjšem obsegu podatkov in omejitvi shranjevanja po GDPR.
- Upravljanje: oddaljeni dostop postane izrecna, zabeležena odločitev in ne trajno odprta vrata.
- Regulirani objekti: NIS2 in direktiva CER od bistvenih in kritičnih subjektov zahtevata obvladovanje tveganj v dobavni verigi, incidentov in neprekinjenega delovanja; arhitektura najprej lokalno lahko to delo podpre.
- Nobena arhitektura sama po sebi ne zagotovi skladnosti upravljavca. Spremeni pa, koliko tveganja mora upravljavec obvladovati.
Kaj v praksi pomeni varovanje z droni, odvisno od oblaka?
Številni izdelki za varovanje z droni in videonadzor upravljanje misij, prijavo uporabnikov, video ali analitiko usmerjajo prek strežnikov ponudnika. To ustvarja odvisnosti, ki bi jih kupec moral jasno videti:
- Izguba povezave. Če internetna povezava lokacije odpove ali je namerno prekinjena, dron, upravljan iz oblaka, morda ne bo mogel vzleteti, lahko izgubi video pot ali operaterje ravno takrat, ko je na lokaciji vsiljivec.
- Izpad pri ponudniku. Okvara, potečen certifikat ali vzdrževalno okno v oblaku ponudnika lahko hkrati prizadene vse stranke.
- Podatki zapuščajo lokacijo. Video oseb je osebni podatek. Vsaka kopija, poslana tretji osebi, pomeni še enega obdelovalca, še eno politiko hrambe in še eno mesto, kjer lahko pride do uhajanja.
- Vezanost na ponudnika. Ko so posnetki, dnevniki in konfiguracija le na platformi ponudnika, sta menjava dobavitelja ali izpolnjevanje pravila o hrambi lahko odvisna od ponudnikovih funkcij izvoza in pogodbenih pogojev.
- Tuja jurisdikcija. Ko podatke shranjuje ali obdeluje ponudnik, za katerega veljajo zakoni države zunaj EU, lahko tamkajšnji organi morda zahtevajo dostop. Poglavje V GDPR določa pogoje za prenose osebnih podatkov v tretje države, ki jih mora upravljavec oceniti.
Kaj pomeni najprej lokalno z vidika arhitekture?
Pri zasnovi najprej lokalno edge vozlišče (računalnik, nameščen na lokaciji) poganja celotno platformo: obdelavo telemetrije in ukazov, načrtovanje misij, geofencing, video v živo, zaznavanje z AI, snemanje, uporabniške račune in revizijski dnevnik. Operaterji se nanj povežejo prek omrežja lokacije z brskalnikom. Dron in bazna postaja komunicirata z edge vozliščem, ne z internetom.
Oblak postane izbirna razširitev: oddaljeni pregled za nadzorni center zunaj lokacije, oddaljeno upravljanje pod strogimi pravili, dolgoročno shranjevanje videa, analitika ali skupno upravljanje več lokacij. Če povezava z oblakom pade, lokacija deluje naprej in lokalni dnevnik se nadaljuje.
Najprej oblak ali najprej lokalno: primerjava
| Najprej oblak | Najprej lokalno | |
|---|---|---|
| Izpad interneta | Funkcije, ki tečejo v oblaku, se ustavijo | Lokacija nadaljuje z letenjem, pregledom in snemanjem |
| Kje je video | Privzeto v oblaku ponudnika | Privzeto na lokaciji; nalaganje drugam je izbira |
| Oddaljeni dostop | Običajno vedno vklopljen | Izklopljen, dokler ga ne vklopite, podrejen pravilom |
| Zakasnitev za operaterje na lokaciji | Prek povratne poti po internetu | Prek lokalnega omrežja |
| Revizijska sled | Hrani jo ponudnik | Hrani jo upravljavec, ki jo lahko izvozi |
| Upravljanje več lokacij | Vgrajeno | Potrebuje izbirno plast v oblaku |
| Posodobitve | Centralno potisnjene | Potrebna je načrtovana uvedba na vsaki lokaciji |
Najprej oblak ima resnične prednosti pri upravljanju flote in posodobitvah; najprej lokalno nekaj tega zamenja za avtonomijo vsake lokacije.
GDPR in nadzor z droni: kako pomaga lokalna zasnova
Varnostni dron, ki snema ljudi, obdeluje osebne podatke, zato velja GDPR (Uredba (EU) 2016/679). Načela, na katera arhitektura najbolj vpliva:
- Najmanjši obseg podatkov (čl. 5(1)(c)) in omejitev shranjevanja (čl. 5(1)(e)). Smernice EDPB 3/2019 o obdelavi osebnih podatkov z video napravami navajajo, da je treba posnetke v večini primerov izbrisati po nekaj dneh, idealno samodejno, in da dlje ko traja hramba (zlasti nad 72 ur), več utemeljitve je potrebne. Lokalni krožni medpomnilnik s samodejnim prepisovanjem in privzeto izklopljeno nalaganje zunaj lokacije to olajšata.
- Vgrajeno in privzeto varstvo podatkov (čl. 25) zahteva ustrezne tehnične in organizacijske ukrepe od trenutka, ko se izberejo sredstva obdelave. Smernice EDPB to uporabljajo pri načrtovanju videonadzora.
- Ocena učinka v zvezi z varstvom podatkov (čl. 35) je obvezna pri obsežnem sistematičnem spremljanju javno dostopnega območja (čl. 35(3)(c)) in je lahko potrebna tudi v drugih primerih visokega tveganja. Dron, ki lahko vidi čez ograjo, zahteva skrbno DPIA. Geofence območja in načrtovane poti pomagajo omejiti, kaj se snema.
- Prenosi (poglavje V). Hramba posnetkov na lokaciji v EU privzeto prepreči prenose v tretje države.
Zasnova najprej lokalno upravljavcu pomaga izpolniti te obveznosti; nikogar pa ne naredi skladnega. Upravljavec še vedno potrebuje pravno podlago, opozorilne table in informacije, pravila hrambe, nadzor dostopa in, kjer je zahtevana, DPIA.
NIS2 in CER: odpornost bistvenih in kritičnih subjektov
Direktiva NIS2 (EU) 2022/2555 (rok za prenos 17. oktober 2024) od bistvenih in pomembnih subjektov v sektorjih, kot so energetika, promet in voda, zahteva ukrepe za obvladovanje kibernetskih tveganj. Člen 21(2) med drugim navaja obravnavo incidentov; neprekinjeno poslovanje, kot sta upravljanje varnostnih kopij in obnova po nesreči; ter varnost dobavne verige, vključno z odnosi z neposrednimi dobavitelji. Člen 23 določa roke za poročanje o pomembnih incidentih, z zgodnjim opozorilom v 24 urah.
Direktiva o odpornosti kritičnih subjektov (CER) (EU) 2022/2557 pokriva fizično odpornost. Člen 13 od kritičnih subjektov zahteva ustrezno fizično zaščito njihovih prostorov, pri čemer se ustrezno upoštevajo na primer ograje, pregrade, orodja in postopki za spremljanje perimetra, oprema za zaznavanje in nadzor dostopa. Države članice so morale kritične subjekte določiti do 17. julija 2026.
Za te organizacije je varnostni dron hkrati zaščitno orodje in povezan sistem v njihovi dobavni verigi. Pomembna vprašanja: ali preide v varno stanje, če ponudnik ni dosegljiv, ali ga je mogoče revidirati, kdo ga lahko upravlja na daljavo ter od kod prihajajo njegove komponente in programska oprema. Arhitektura najprej lokalno z zabeleženim oddaljenim dostopom, podrejenim pravilom, lahko te ocene podpre. Nacionalno izvajanje se razlikuje, zato preverite pravila v svoji državi članici; na Češkem je nacionalni organ za kibernetsko varnost NÚKIB.
Lokacije s slabo povezljivostjo
Mnoge lokacije, ki potrebujejo zaščito perimetra, imajo najšibkejši internet: sončne in vetrne elektrarne, oddaljene razdelilne postaje, kamnolomi in gradbišča. Mobilna pokritost je nezanesljiva in neprekinjeno pretakanje videa drona v oblak prek nje ni praktično. Sistem najprej lokalno ohrani video polne kakovosti na lokaciji in prek šibke povezave pošlje le tisto, kar izbere operater, na primer opozorila ali izbrane posnetke.
Kako upravljati oddaljeni dostop?
Oddaljeno upravljanje letečega stroja je zmožnost z velikim vplivom. Dobra zasnova ga obravnava kot izjemo:
- Oddaljeni dostop privzeto izklopljen, vklopi ga lahko le skrbnik, ki se mora ponovno prijaviti.
- Načini pravil: samo lokalno, oddaljeni pregled, oddaljeno upravljanje.
- Dodatne omejitve: lokalna potrditev oddaljenih ukazov, način samo za nujne primere, časovna okna, omejitve pogostosti in omejitve glede na stanje drona.
- Vloge (skrbnik, operater, opazovalec) z najmanjšimi potrebnimi pravicami.
- Revizija vsakega vklopa, ukaza in spremembe konfiguracije, z možnostjo izvoza za pregled.
Šifrirana povezava z medsebojnim seznanjanjem
Radijska povezava med dronom in zemeljsko postajo prenaša video, telemetrijo in ukaze. Če ni šifrirana ali je seznanjanje ohlapno, bi lahko nekdo v bližini gledal sliko ali posegal v upravljanje. Vprašajte, ali je vsak paket šifriran in overjen in ali bo dron komuniciral le s svojo seznanjeno zemeljsko postajo.
Zaznavanje z AI brez biometrične identifikacije
Zaznati, da je prisotna oseba ali vozilo, ni enako kot prepoznati, kdo je nekdo. Akt EU o umetni inteligenci (Uredba (EU) 2024/1689) biometrično identifikacijo opredeljuje kot avtomatizirano prepoznavanje človeških značilnosti za ugotavljanje identitete osebe. Od februarja 2025 prepoveduje nekatere biometrične prakse, kot je biometrična identifikacija na daljavo v realnem času v javno dostopnih prostorih za namene kazenskega pregona (z ozkimi izjemami), biometrično identifikacijo na daljavo pa uvršča med visoko tvegane uporabe; Komisija navaja, da se pravila za ta področja iz Priloge III uporabljajo od 2. decembra 2027. Zaznavanje na ravni razredov, ki ne identificira posameznikov, je praviloma zunaj teh biometričnih kategorij, vendar je razvrstitev vsakega sistema UI odvisna od njegove uporabe. Svoj primer preverite s pravnim svetovalcem.
Vprašanja za vsakega ponudnika varnostnih dronov
- Ali lahko dron z odklopljenim internetom še vedno vzleti, patruljira, se odziva na alarme, pretaka video in beleži vsako dejanje? Pokažite mi.
- Kje se privzeto shranjujejo video, zaznave in dnevniki in kdo v vašem podjetju ima dostop do njih?
- Ali je nalaganje posnetkov zunaj lokacije privzeto vklopljeno ali izklopljeno? Ali je mogoče hrambo nastaviti na nekaj dni s samodejnim brisanjem?
- Ali je oddaljeno upravljanje privzeto izklopljeno? Katera ponovna prijava, pravila in dnevniki veljajo, ko je vklopljeno?
- Ali lahko celotno revizijsko sled izvozim v odprtem formatu?
- Ali je radijska povezava šifrirana in overjena za vsak paket in kako poteka seznanjanje?
- Ali AI identificira posameznike ali le zaznava razrede objektov? Kje teče?
- Kje so izdelane kritične komponente in vdelana programska oprema in kako so posodobitve podpisane in dostavljene?
- Kaj se zgodi z mojimi podatki in mojo zmožnostjo delovanja, če vaše podjetje ali oblačna storitev preneha delovati?
Ta stran vsebuje splošne informacije, ne pravnega nasveta.
Kako Nestua izvaja načelo najprej lokalno
Nestua je zgrajena okoli teh načel. Stanje: programska platforma deluje v razvojnih različicah; strojna oprema drona in bazne postaje je še v izdelavi. Namestitev še ni.
- Edge vozlišče poganja vse. Eno edge vozlišče upravlja en dron in poganja operatersko konzolo v brskalniku, zemljevid v živo, urejevalnik misij, geofence območja, video, AI in revizijo, brez potrebe po internetu. Flote so sestavljene iz več edge vozlišč, povezanih prek izbirnega oblaka.
- Video ostane lokalno. Video WebRTC z nizko zakasnitvijo v brskalniku (HLS/LL-HLS kot alternativa), lokalno snemanje v krožni medpomnilnik z izvozom posnetkov in privzeto izklopljeno nalaganje posnetkov zunaj lokacije. Hrambo zgodovine telemetrije lahko nastavi skrbnik.
- Edge AI na NPU. Zaznavanje YOLO za razreda oseba in vozilo na NPU edge računalnika NXP i.MX 8M Plus. Pravila AI lahko pošljejo obvestilo, začnejo snemati, lebdijo ali sprožijo vrnitev na izhodišče, vedno v okviru varnostnih pravil in geofence območij, z omejeno pogostostjo in revizijo. Brez prepoznavanja obrazov ali identifikacije posameznikov.
- Mehanizem varnostnih pravil. Lokalni in oddaljeni načini, ponovna prijava skrbnika, lokalna odobritev oddaljenih ukazov, način samo za nujne primere, omejitve pogostosti, časovna okna in omejitve glede na stanje drona. Ukazi veljajo za izvedene šele po potrditvi drona prek MAVLinka; kritični zahtevajo vpisano potrditev.
- Lastna šifrirana povezava. Digitalna radijska povezava Nestua, napisana v jeziku Zig, uporablja šifriranje vsakega paketa z AES-256-GCM ali ChaCha20-Poly1305, dogovor o ključih X25519 in strogo medsebojno seznanjanje: dron ne pošlje ničesar nešifriranega, preden je seznanjen s svojo zemeljsko postajo.
- Izbirni oblak pod nadzorom. Oddaljeno spremljanje in pošiljanje ukazov prek tunela WireGuard z ukazi s podpisom HMAC za vsako vozlišče, MFA in izbirnim SSO za uporabnike oblaka.
- Revizija in delovanje. Dnevnik dogodkov, dnevnik ukazov, sledenje spremembam konfiguracije, dnevniki včlanitve naprav, spremljanje vremena, storitve pod nadzorom watchdoga in stran stanja sistema.
- Dobavna veriga. Kritične komponente evropskih in ameriških proizvajalcev; krmilnik leta Nestua H743 je zasnovan in izdelan v Evropi.
Nestua je zasnovana za podporo upravljavcem pri delu z GDPR, NIS2 in CER; ni certifikat. Ste s konceptom šele začeli? Začnite s stranjo kaj je drone-in-a-box ali zahtevajte demo.
Viri
- Uredba (EU) 2016/679 (GDPR), čl. 5, 25, 35 in poglavje V: eur-lex.europa.eu/eli/reg/2016/679/oj
- EDPB, Smernice 3/2019 o obdelavi osebnih podatkov z video napravami, različica 2.0: edpb.europa.eu
- Direktiva (EU) 2022/2555 (NIS2), čl. 21 in 23: eur-lex.europa.eu/eli/dir/2022/2555/oj
- Evropska komisija, pregled direktive NIS2: digital-strategy.ec.europa.eu/en/policies/nis2-directive
- Direktiva (EU) 2022/2557 (CER), čl. 6 in 13: eur-lex.europa.eu/eli/dir/2022/2557/oj
- Uredba (EU) 2024/1689 (akt o umetni inteligenci), čl. 3(35), čl. 5, Priloga III: eur-lex.europa.eu/eli/reg/2024/1689/oj
- Evropska komisija, regulativni okvir in časovnica akta o umetni inteligenci: digital-strategy.ec.europa.eu/en/policies/regulatory-framework-ai
- NÚKIB, nacionalna agencija za kibernetsko in informacijsko varnost (Češka): nukib.gov.cz