Yritysturvallisuuden perusteet Teemupekka Virtanen Helsinki University of Technology Telecommunication Software and Multimedia Laboratory teemupekka.virtanen@hut.fi 7.Luento Vartiointi ja valvonta Vartioinnin järjestelyt Kulunvalvonta Rikosilmoitusjärjestelmät Kameravalvonta 1
Vartiointi Paikalla olevaa ehkäisevää toimintaa Valvomosta käsin tapahtuvaa tilanteen seurantaa Hälytykseen reagoimista Vahtimestaritoiminta Paikallaolo Näkyvyys Ennaltaehkäisy Välitön asiaan puuttuminen Muut toiminnat Opastus Vastaanotto Puhelinvaihde 2
Vartija Esimerkiksi portilla Kulunvalvonta Voi toimia myös valvomona Vahtimestarin ja vartijan erot Koulutus Vartijalla oltava viranomaisen hyväksyntä ja koulutus Valtuudet Vartijalla on enemmän oikeuksia Esiintyminen Vartijalla oltava erityinen asu 3
Vartioinnin järjestelyt Oma henkilökunta Pysyvämpi henkilökunta Parempi tuntemus Voi olla halvempi Esimerkiksi tehdas Vartiointiliike Vaivaton Asiantuntemus Helppo muuttaa Valvomotoiminta Valvomossa seurataan kaikkia valvontalaitteita Kamerat Rikosilmoitusjärjestelmät Kulunvalvonta Valvomossa arvioidaan tilanne ja reagoidaan siihen 4
Valvomon sijainti Valvottavassa kohteessa Teknisesti helpompi ratkaisu Lyhyet etäisyydet Oma henkilökunta Keskitetysti Tarvitaan tietoliikenneyhteyksiä Paikallistuntemus huonompi Matka-aika pitempi Henkilökunta yhteinen muiden kohteiden kanssa Valvomon järjestelyt Käytettävyys ja ergonomia otettava huomioon Monitorien lukumäärä ja sijoittelu Hälytysten huomaaminen Vuoron pituus ja lepotauot Valvojien valvominen Tilanne voitava selvittää jälkikäteen Lokitiedot (kameroiden nauhoitus, hälytykset) Puheluiden nauhoittaminen 5
Hälytykset Häytyksen tultua vartija lähtee valvomosta kohteelle Vartija voidaan hälyttää myös liikkeestä Valvomo seuraa tapahtumia Raportointi Erilaiset tapahtumat raportoidaan asiakkaalle säännöllisesti Hälytykset ja niiden aiheuttamat toimenpiteet Poikkeavat lailliset tapahtumat Muut havainnot (ovet, kahvinkeittimet) 6
Kiertovartio Vartija kiertää tarkastamassa tietyt paikat Ovet, arvotavarat, konehuoneet Samalla voidaan tehdä erilaisia toimenpiteitä Ovi takalukkoon, kopiokone pois päältä Mahdollistaa laajemman valvonnan kuin paikallaolo Käyntien väliin jää tunkeutumismahdollisuus Epäsäännöllisyys Kulunvalvontajärjestelmät Keskitetty lukituksen ohjaus Tarkoitettu ensisijassa ohjaamaan luvallista kulkua Rikosilmoitus Light Yhdistetään usein muita toimintoja 7
Kulunvalvonnan etuja Avaintenhallinta helpommaksi Lukituksen suunnittelu ja sarjoittaminen helppoa Kadonneiden avainten mitätöinti helppoa ja nopeaa Kulkuoikeudet voidaan antaa tarpeen eikä avainten sarjoituksen mukaan Liikkuminen voidaan sitoa aikaan Jäljittäminen helpompaa Tyypillisen järjestelmän ominaisuusksia 50 5000 käyttäjää 10 300 ovea Yhdistettynä työajanseuranta Tiedot siirretään puhelinvaihteeseen ja palkanlaskentaan Nykyään etäluku 8
Järjestelmän rakenne Keskusyksikkö Yleiskäyttöinen tietokone Keskittimiä Yhdistetty keskusyksikköön Lukijat Yhdistetty keskittimiin Näyttöpäätteet Toimintojen ohjaus Keskusyksikkö Järjestelmän tiedot Ovet, käyttäjät Ohjaustiedot Ovien aukiolo Käyttäjäryhmät Työaikaryhmät Ohjaa järjestelmää ohjaustietojen mukaan Tallettaa tiedot Tuottaa raportit 9
Keskitin Suoraviivainen tietoliikennekeskitin Esim. jakaa keskusyksiköstä tulevan linjan kuudeksi Ethernet-sarja -muunnos Voi ohjata lukijoita, jos keskusyksikkö ei ole päällä Tallettaa voimassaolevan aukiolotiedon Tallettaa käyttäjä/ovi-kulkutaulukon Valvoo lukijoita Rutiinipollaus Tallettaa tiedot, jos keskusyksikkö ei ole päällä Esimerkki kulunvalvonnasta 10
Lukijat Lukevat kulkukortin tiedot Lähettävät kyselyn keskusyksikölle Ohjaavat sähkölukkoa keskusyksikön päätöksen mukaan Usein yksi laite voi sisältää kaksi loogista lukijaa Oven molemmat suunnat Lukijaan voi yhdistää myös muita toimintoja Hälytyskoskettimet, takalukitus Oviympäristö 11
Näyttöpäätteet Perinteisesti erillisiä konsolipäätteitä Nykyisin myös tavallisia lähiverkon työasemia Määritellään järjestelmän parametrit, käyttäjät, kulkuoikeudet jne. Käyttöoikeudet voidaan määritellä hierakkisesti Järjestelmän käyttöönotto Suunniteltava huolellisesti Määriteltävä alueet ja niihin johtavat ovet Määriteltävä kulkuoikeudet Käyttö perusteltava ja koulutettava Kiertoteitä löytyy aina 12
Rikosilmoitusjärjestelmä Suunniteltu rikosten ehkäisemiseen, ei normaaliin toimintaan Erilliset laitteet ja tietoliikenneyhteydet Ei interaktiivisuutta Laitteet suojattuja Kameravalvonta Etuja Ei vaadi käyttäjiltä toimenpiteitä Passiivinen tiedonkeruu automaattisesti Mahdollisuus saada tietoa ja reagoida etänä Haittoja Pelkkä kamera ei pelasta ketään Valvontamentaliteetti Helppo käyttää väärin Havaintojen teko usein vaikeaa 13
Kamerat Sopivat paikkaan, jossa ei pitäisi olla ketään helppo havaita liike vaikea nähdä asiaa Uudet kamerat toimivat melko vähässäkin valossa Värikuvasta näkee enemmän kuin mustavalkoisesta Kameroiden sijoitus Ulos pitkin seinustaa Yhdellä kameralla näkee koko seinän Asiaton liike havaittavissa Sisään kulkureiteille Lokitiedot kulkijoista Hallitilojen valvonta vaikeaa Paljon liikettä, vaikea saada lähikuvia, eri kulkureittejä Muistettava yksityisyyden suoja 14
Esimerkki sisäkameroista 15 kameraa Esimerkki ulkokameroista 9 kameraa 15
Nauhoitus Aiemmin monikanavatallentimet, nykyään kovalevytallentimet Tilan säästämiseksi monen kanavan kuva yhdistetään yhdeksi kuvaksi, jolloin esimerkiksi tietyltä kameralta tulee joka neljäs kuva On varottava, että kuvaan ei jää liian suuria aukkoja Käyttöpolitiikka suunniteltava etukäteen Kuka katsoo, missä tilanteessa jne. 16