Bina Otomasyon Sistemleri ve Yapısal Hassasiyetler
Bina Otomasyon SistemleriGüvenlik bakış açısıyla bina dizaynı ve bu dizayna dayalı otomasyon ve takip sistemleri içinde yaşadığımız hayatın gereği olmuş durumdadır. Bina güvenliğinin ilk aşamasında yapılacak risk analizini etkileyen birçok faktörün arasında korunma sadece hırsızlığa karşı değil, terörizme karşı bile olabilir. Genelde Binalar normal vatandaşların yaşadığı ve riskin yüksek olmadığı yerlerdir. Ancak bazı ülkelerle özdeşleşmiş firmaların üst düzey yöneticilerinin binada bulunması ve hatta kimi üst düzey diplomat ve devlet temsilcilerinin mukim olması terör riskini arttırır.
Bina Güvenliği, derinlemesine koruma prensipleri üzerine dayandırılmalıdır. Bu durum tüm güvenlik tasarım değerlendirmeleri için genel bir yaklaşımdır. Bu yaklaşım şunu gerektirir: her bir savunma katmanı geciktirme sağlamalıdır. Eğer bir katman başarısız olursa peşi sıra gelen katman saldırganı tutmalıdır. Güvenlik Konseptlerinden İsviçre Peyniri modellemesinden de çıkarabileceğiniz gibi her güvenlik katmanı doğal zaaflara haizdir.
Bina otomasyonu da dahil olmak üzere bazı tavsiyeler şunlardır.
- Sızma ve Kaldırılmaya karşı korunaklı, kuvvetli dış kapılar kullanın.
- Dış Kapılarda çoklu kilit noktası olan kuvvetli kilitler kullanın.
- Yer seviyesinden 5 m. Yüksekte uygun pencere koruması
- Aydınlatma.
- Dahili kilitleme.
- Bina sızma algılama sistemi kapı ve pencerelere kurulmalıdır. (Cephe koruması) Bina iç Alanları (Hacimetrik Koruma) ve Belli Objeler (hedef Koruma) olarak korunmalıdır.
- CCTV İzleme.
- Acil Durum Planı ve bağlı yönetim yapıları tesis edilmelidir.
Kuzey Doğu Risk Yönetim Grubu (1995) binalar için temel Güvenlik sistemlerine vurgu yaparak, mahrum tutma, geciktirme ve bina girişini kurallandırma için kullanılan kuvvetli kilitler ve kapılar, devriye, sızma detektörleri, elektronik giriş güvenliği ve CCTV gibi fiziki tedbirleri tavsiye etmektedir. Diğer taraftan alternatif olarak, Temel Güvenlik Sistemi sözleşme vesilesiyle personelin üstlenmesi ile kurulacak güvenli bir çevre oluşumuyla da sağlanabilir.
Kurgulanacak sisteme dahil edilecek Bina Güvenlik Planları şu hususları içermelidir:
- Tesisin içindeki her bir binanın, acil durum planını da içeren bina güvenlik planı olması önerilir. Plan için belli bir plan yapısı mevcut değildir. Diğer planların kapsamı ve detaylarına da dayandırılmalıdır. Detayları çoğaltma gereksizdir. Çünkü, planlar geliştikçe tavsiyeler kargaşası oluşur.
- Güvenlik Planı müteakip birimlerle işbirliğini gerektirir.
- Üst Yönetim,
- İşkolu Yönetimi,
- Düzenli Operasyonel Kadrolar,
- IK,
- IT Kadrolar,
- Mühendis kadroları,
- Güvenlik Kadroları
- Binada Güvenlik Personeli olmayan müdür seviyesinde birisinin bakımlar ve planın hayata geçirilmesinden sorumlu tutulması
Bazı tipik Plan maddeleri :
- Tesisin Fiziksel Güvenliği.
- Güvenlik Rol ve Sorumlulukları.
- Giriş Yönetimi, Ziyaretçi Yönetimi, ve Özel «Terk Etmeli « sahaları.
- Tam Kapama ve Gün Sonu prosedürleri.
- Anahtar Kontrolü.
- Malzeme Transfer prosedürleri.
- Personel Güvenliği.
- Bilgi Güvenliği.
- IT Sistemler Güvenliği.
- Teslimatlar.
- Acil Durumlar.
- Rapor Prosedürleri.
NADEL (2004) Şunları da ilave etmektedir:
- Potansiyel Tehditlerin değerlendirilmesi.
- Kritik Assetlerin belirlenmesi ve Önceliklendirilmesi.
- Geniş Kapsamlı indirgeme stratejisi geliştirilmesi.
- Afet, Acil Durum ve Zararlı Potansiyel Faaliyetler tahmini
- Tek başına hata noktaları belirleme ve kaldırma.
- Tehditlerin erken tespiti sağlanması.
- Risk kabulü ve onaylanması sırasında Maliyet Bakiyesi
- Güvenli Tahliye ve Kurtarmayı kolaylaştır.
- Rehine ve Sızma Durumlarını engelle.
- Operasyonların erken iyileştirilmesi.
Bina otomasyon sistemlerinde genelde kapı geçiş ( Access Control )sistemleri ön plana çıkarılmaktadır. Ancak elektronik düzeneklerin öncesinde kapı ve kilitlerin zaafları da detaylı biçimde bilinmeli ve tedbirleri alınmalıdır.
- Çift Kanatlı Kapılar
- Cam Panelli Kapılar
- İçi Boş Kapılar
- Yeterli Kilit sistemi olmayan kapılar
- Kötü menteşeli kapılar
Dış Kapılar: Dış kapılar sert maddeden yapılmalıdır. (veya özel katmanlı) İmalat (Panel kullanılmasın). Mümkün olan her yerde, iç kapılar da dahil olmak üzere bu prensip uygulanmalıdır ve hatta özellikle kritik ve hassas alan kapılarında.
İç Kapılar: İç kapıların gücü göz ardı edilmemelidir. İş dünyasında ve organizasyonlarda kısıtlı giriş yapılacak tüm kapıların saldırıya maruz kalması kaçınılmazdır. Bu kapılar imalatta veya takım aşamasında zayıflatılmış olsa da uygun kilit ve kapanma düzenekleri ile sağlamlaştırılabilir.
Yapım Düzeni : Çalışanların güvenlik ihtiyacı ile ilgili farkındalığı yoksa kapılarınızın ne kadar kuvvetli olduğunun hiçbir anlamı olmaz. Çünkü açık bırakırlar.
Ancak kuvvetli bir kapı sızmaya uğraşan bir kişiyi geciktirmede en önemli detaydır.
Izgaralar ve Kepenkler: Kapılara ek güvenlik tesis edebilmek için çelik bahçe kapıları ve ızgaralar gerekebilir. Bunlar kapının iç veya dışına uygulanabilir. Standart bahçe kapılarına da kilitlenebilir, katlanabilir alternatifler de uygulanabilir.
Bir kapının dışarıdan ziyade içeriden kilit altına alınması daha uygundur. Bu durum evlerde işe yarar. Ancak İş yerlerinde insanların belli durumlarda zaten çıkış gereği çokça yaşandığından uymaz. Bu sebeple, kapılardan biri son çıkış kapısı olarak tasarlanmalıdır. Diğer tüm dış kapılar ise tali kapı olarak kalmalıdır. Bu tali kapılar sadece içeriden açılmalıdır ve ana dış kapı sadece dışarıdan açılabilir olmalıdır.
Çift Kanatlı Kapılar: Mecbur kalmadıkça bu tip kapılardan kaçınılmalıdır. Bu tip kapılarda bir kanat diğerince korunur. Kenar çerçeveye girmez. Bu sebeple zayıf kalır. Tek alternatifi orta direk kullanılmasıdır. Mutlaka bu tip kapı kullanmak zorundaysanız, kapanan kanat üzerinde yerden ve tavandan sürgülü kilitleri olmak zorundadır. Bunun yerine dönen kepenklerin kullanılması daha iyidir.
Kilitler için ise; Kilitler bir kapının geciktirme süresini arttırır, ancak aşılamaz bir engel olarak görülmemelidir. Bir kilidi açmanın üç ana yöntemi vardır:
- Güç kullanarak.
- Bozarak veya maymuncuk kullanarak.
- Yetkisiz anahtar kullanımı.
Kilit kullanmanın tek sebebi sızmayı geciktirmektir.
Kilitlerin en zayıf noktası anahtar kontrolüdür.
Kilitler yuvaya monteli veya kapının kenarı üstüne monteli olabilir.
Kilidin önemli parçaları :
- Kilitleme mekanizması.
- Mekanizmayı aktive etme yöntemi, genellikle anahtar.
- Kilit sürgü veya dilinin girdiği yuva.
Kilitlerin en zayıf noktası anahtar kontrolüdür
Diller ve Sürgüler: Kilidin kapıyı güvenliğe alışı karşılık yuvaya dil veya sürgü ile ya da her ikisinin girinti sağlaması ile olur. Dil uygun olmakla birlikte yetersizdir. Sürgünün uygunluğu daha da az dır, kapama için anahtar gerektirir. Ancak ekstra kapı arkası sürgüler güvenliği arttırır. Tüm mekanizmalar üzerinde sürgülerin standart boyutu 13 mm olup, 18 mm likleri önerilir.
Tüm bu otomasyonda kamera sistemleri olmazsa olmaz bir gereksinimdir ve burada anlatımı yer bakımından mümkün değildir. Ancak özetle şu hususlara yer verebiliriz.
CCTV GEREKLİLİKLERİ
Frame Rate (Çerçeve oranı)
Megapiksel kameraların fazla kayıt yeri gerektirmesinden dolayı kayıt kare sayılarında azaltma yapılır. Gerçek zamanlı videoda varsayılan, saniyede 25 kare (UK Stnd.) 30 kare (US Stnd.) dır. Ancak bu saniyede 15 kare (Fps) ye düşürülebilir. Minimumda 4 fps gereklidir. Normal bir ofis alanı veya koridor gözleniyorsa 1 kareye (fps) de düşürülebilir.
Transmission : Veri Aktarma
Geleneksel olarak, kameralar kendi kablolamasını gerektirir. Genellikle coaxial veya UTP kablolar kullanılır. Bugünse artan bir oranla IP tabanlı sistemler daha basit resim yakalama, aktarma ve saklama kullanır. Eğer bant genişliği talebi düşükse, binanın IT altyapısı üzerinden aktarım yapılabilir. Talep yüksekse Ethernet kablolama gerekebilir. Bazı durumlarda, network kabloları enerji de sağlar (PoE). Kablo alternatifinin bulunduğu yerlerde kablosuz aktarımdan mutlaka kaçınılmalıdır. Genel Kullanımda CAT 5 , CAT 6 kablolar önerilir
Image Storage : Resim saklama
Bu konu başlıca Video Surveillance (Gözlem) konusudur. Birkaç alternatif vardır. Kayıtlara saldırılma riski varsa ve IP sistem kullanıldığında kayıt yerinin binaya uzak yerlerde tutulmasında fayda vardır. Bu durumda başka bir lokasyonda real time (gerçek zamanlı) saklama veya Cloud (Bulut) sisteminin kullanılması mümkündür. Tek eksik yanı bunu bilen bir saldırgan internet bağlantısını keserek saldırısına başlayabilir.
VHA – Video Hareketli Algılama
Tüm modern IP tabanlı dijital kameralar sızma algılama için kullanılabilir. Gereken tek şey doğru yazılımdır. Kameranın çok düşük ışık hassasiyeti varsa, gözle görülmese bile, ortamdaki hareket algılanabilir.
Çoğu kameranın çalışma düzeni, güvenlik düzeni için gereken 3 lux (Lümen) lük ışık seviyesinin bile altında çalışabilecek durumdadır.