Sadraj - U ovom radu su definisani sigurnosni sistemi,
kao i njihova integracija. Opisane su opte metode inte-
gracije sigurnosnih sistema, i izvren je osvrt na programe i protokole koji se koriste u industriji. Abstract - This document presents security system defini- tion, as well as definition of their integration. The common methods of security systems integration are explained, with special attention to integration programs and protocols used in industry. 1. UVOD Pod frazom integrisani sigurnosni sistemi podrazumeva se skup tehnikih sistema i operativnih mera koji se koristi u svrhu poboljanja bezbednosti ljudi i imovine. Sigurnosni sistemi se mogu podeliti u dve grupe: a. Sistemi za zatitu od poara - sistemi koji vre rano otkrivanje poara putem automatskih i runih detektora, vre uzbunjivanje osoblja i evakuaciju iz objekta, izvravaju funkcionalne komande koje su propisane za datu incidentnu situaciju, vre gaenje poara, i ostavljaju trajnu beleku o incidentnom dogaaju [1]. U ovu grupu spadaju sistemi za automatsku i runu dojavu poara, sistemi za detekciju toksinih i eksplozivnih gasova, sistemi za uzbunjivanje i faznu evakuaciju objekta, sistemi za automatsko gaenje poara vodom, penom, prahom, in- ertnim i sintetikim gasovima i drugi. Karakteristino za sisteme zatite od poara, njihova oblast primene, nain projektovanja, realizacije i eksploatacije su propisani zakonima i pravilnicima iz date oblasti. b. Bezbednosni sistemi - tehnika komponenta bezbednos- nih sistema predstavlja sastavni deo integralnog sistema obezbeenja objekata [2]. Takoe, tehnika komponenta sistema spada u preventivne sisteme, kojima se vri otkri- vanje i uklanjanje opasnosti pre nego to doe do bitnije povrede lica, imovine i poslovanja [3]. U bezbednosne sisteme ubrajamo sistem video nadzora, sis- tem za kontrolu pristupa, sistem za dojavu provale i prepada, sistem zatite perimetra, sistem protivdiverzione zatite. Integraciona komponenta najee predstavlja za- seban sistem za centralni nadzor i upravljanje. Bezbednosni sistemi se projektuju, realizuju i eksploatiu prema vrsti, nameni i nainu funkcionisanja objekta za koji se predviaju, u skladu sa procenjenim bezbednosnim rizicima po ivot, imovinu i poslovanje. Mnoge kompanije i grane industrije formiraju sopstvene pravilnike za upotrebu bezbednosnih sistema na onaj nain koji omoguava optimalnu zatitu njihovog poslovanja. Za primenu sigurnosnih sistema, njihovu eksploataciju i pravilno odravanje su zainteresovana i osiguravajua drutva, koja su spremna da ponude posebne premije osig- uranja za kompanije koje su izvrile zatitu svog objekta na odgovarajui nain. est je sluaj da osiguravajua drutva izvre sopstvenu standardizaciju sigurnosnih sistema, koja je u nekim sluajevima znaajnija od nacionalne standard- izacije. Tipian primer je VdS (Vertrauen durch Sicherheit) - udruenje osiguravajuih drutava Nemake, iji serti- fikati predstavljaju znaajan dokaz kvaliteta u mnogim dravama sveta [4]. 2. INTEGRACIJA SISTEMA Integracija sistema je postupak kojim se povezuju pojedini sistemi elektronskog obezbeenja, prenoenjem odgovara- juih informacija izmeu njih. Cilj integracije pojedinih sig- urnosnih sistema je formiranje celovitog sistema, koji e bolje ispunjavati svoje funkcije obezbeenja nego zasebni sistemi. Automatizacija pojedinih funkcija smanjuje potrebu za intervencijom osoblja, ime se mogunost ljudske greke svodi na minimum. Integracija se moe izvesti na razliite naine. Okvirno, pos- tupke integracije moemo podeliti na tri nivoa: nivo ko- mandi, nivo protokola i nivo aplikacije. 2.1. Osnovni nivo nivo komandi Na ovom nivou postoji prenoenje informacija izmeu po- jedinih sistema pomou beznaponskih impulsa. Na taj nain, mogue je dostaviti binarnu informaciju (dogaaj alarma, greke i sl.), kao i aktivirati pojedini sistem. Radi se o najjednostavnijem i najrobusnijem sistemu prenosa infor- macija. Nivo komandi se koristi u sluajevima kada je neophodna maksimalna pouzdanost prenesene informacije, kao i u sluajevima kada vii nivo integracije izmeu sis- tema nije podran. U praksi, integracija na nivou komandi METODI INTEGRACIJE SIGURNOSNIH SISTEMA INTEGRATION METHODS OF SECURITY SYSTEMS Uro Kostandinovi, Msc Mgmt 1 , Bsc EE 2 1 Evropski centar za mir i razvoj Univerziteta za mir Ujedinjenih Nacija u Beogradu 2 Elektrotehniki fakultet Univerziteta u Beogradu se predvia izmeu: Sistema za dojavu poara i stabilnog sistema za gaenje vodom (sprinkler), komandi za iskljuenje klimatizacije, komandi za zatvaranje protivpoarnih klapni; Elektrinog i mehanikog dela sistema za automatsko gaenje poara; Prenos informacije u centralni sistem za nadzor i uprav- ljanje (CSNU), ukoliko nije podran neki drugi protokol. 2.2. Srednji nivo nivo protokola Pojedini sistemi mogu komunicirati kroz interni protokol, na jednom od standardnih interfejsa (RS485, RS232, 4- 20mA i slino). Radi se o veoma robusnom nainu komu- nikacije, koji omoguava prenos veeg broja informacija izmeu sistema u odnosu na nivo komandi. Uslov za ko- rienje nivoa protokola je da oba sistema podravaju ko- munikaciju preko istog protokola. U praktinim primenama, ovaj nivo integracije se predvia izmeu: Centralnih ureaja za automatsko gaenje poara i cen- tralnih ureaja sistema za dojavu poara; Sistema video nadzora i sistema za dojavu provale; Sistema detekcije ugljen-monoksida i sistema za dojavu poara; Prenos informacija u CSNU, za ureaje koji imaju pred- vienu komunikaciju serijskim protokolom (RS485, RS232). 2.3. Visoki nivo nivo aplikacije Najvii nivo integracije se ostvaruje kroz raunarsku mreu, i manifestuje se na nivou raunarske aplikacije. Radi se o integraciji koja omoguava maksimalnu koliinu prenetih informacija, podelu informacija po vanosti i hitnosti, nji- hovo klasifikovanje i reprezentaciju na odgovarajui nain. Nivo aplikacije omoguava operateru da dobije punu infor- maciju o dogaaju, izvrenim reakcijama sistema na do- gaaj, kao i o mogunostima i obavezama operatera koje su propisane za datu situaciju. Da bi visoki nivo integracije bio primenjen, neophodno je da sistemi podravaju odgo- varajue protokole, to se najee definie u ranoj fazi planiranja sistema. Aplikativna integracija se primenjuje u sledeim primerima: Sistem za integraciju bezbednosnih sistema, koji komuni- cira sa svim bezbednosnim sistemima na IP nivou; Prenos informacija u centralni sistem za upravljanje au- tomatizacijom objekta, za ureaje koji imaju podrku IP ko- munikacije; Integracija sistema video nadzora i sistema kontrole pris- tupa; Raunarska reprezentacija signala sa sistema video nad- zora; Integracija sistema kontrole pristupa i sistema za eviden- ciju radnog vremena. Na slici 1. prikazan je primer delovanja integracije sistema u sluaju poarnog alarma. Izbijanje poara signalizira de- tektor dima ili toplote i prenosi informaciju centralnom ure- Slika 1. Primer delovanja integracije sistema u sluaju poarnog alarma aju za dojavu poara. Ukoliko u prostoru u kome je izbio poar postoji sistem za automatsko gaenje poara, on pokree evakuacionu proceduru i, nakon toga, aktivira sred- stvo za gaenje poara. Sistem za dojavu poara prenosi alarm ka poarnoj brigadi i obavetava prisutne pomou sredstva javnog obraanja. U isto vreme, lokalna integracija sistema na nivou komandi ili protokola omoguava sistemu za dojavu poara da ukljui svetlo na evakuacionim pute- vima, ukljui kamere u ugroenoj zoni, otvori vrata koja su pod kontrolom pristupa radi lake evakuacije prisutnih, blokira pristup vazduha u prostoru sa poarom i pokrene uduvavanje sveeg vazduha u evakuacioni put. 3. CENTRALNI SISTEM ZA NADZOR I UPRAVLJANJE Centralni sistem za nadzor i upravljanje (CSNU) predstavlja visoki nivo integracije bezbednosnih sistema, pre svega na nivou aplikacije. Njegov zadatak je da prikupi informacije iz svih bezbednosnih sistema, klasifikuje ih po vanosti, prikae ih operateru, kao i da izdaje komande ka ostalim sistemima, prema programiranim procedurama ili prema komandama operatera [5]. CSNU se koristi u veim, sloenim i distribuiranim sis- temima. Osnovna uloga mu je da objedini sve informacije na jednom mestu, ime se dogaaj na jednostavniji nain prezentira deurnom licu. Takoe, CSNU je programiran da u odreenim situacijama automatski preduzme izvesne mere (na primer, da u sluaju poara prikae ivi video sni- mak na monitorskom zidu i otvori sva vrata na odgovara- juem evakuacionom putu). Na taj nain, skrauje se vreme reakcije deurnih operatera i eliminie mogunost greke. Operater biva obaveten o reakciji sistema, kao i o proce- duri koja se od njega oekuje u zadatoj situaciji. Na kraju, operater pie izvetaj, koji zajedno sa celom hronologijom dogaaja biva sauvan u memoriji aplikacije. Fiziki, sistem se sastoji iz distribuirane server-klijent rau- narske aplikacije. Server slui za komunikaciju sa podsis- temima, obradu i arhiviranje svih podataka, kao i generisanje sigurnosnih kopija dogaaja (backup). Klijenti slue za rad deurnih operatera, administratora, kontrolora i svih drugih uesnika u sistemu. Na osnovu naloga, ovlaeni operater pristupa sistemu i ima pravo da vri pre- gled informacija, modifikaciju sistema i izdavanje komandi, prema datim privilegijama. Komunikacija sa podsistemima se moe odvijati preko pro- gramabilnih kontrolera (PLC Programmable Logic Con- troller), preko utvrenih serijskih protokola (LON, BACnet, Instabus), preko lokalne mree (LAN Local Area Net- work) i preko globalne mree (WAN Wide Area Network). Mrena komunikacija se odvija direktno sa podsistemima koji u svojoj strukturi imaju mreni interfejs ili preko poseb- nih ureaja za konverziju (Gateway) [6]. Na slici 2. je prikazana tipina arhitektura distribuiranog CSNU. U kontrolnoj sobi se nalazi server, klijenti za oper- atere, kao i programabilne kontakte za lokalnu komu- nikaciju sa serverom. Preko globalne mree se vri komunikacija sa bezbednosnim sistemima na tim lokaci- jama. Takoe, na lokacijama se mogu nalaziti i klijenti CSNU, koji komuniciraju sa serverom. Ureaj za konverz- iju (Gateway) moe imati programabilne ulaze i izlaze za komunikaciju sa sistemima na nivou komandi. Operaterima je omogueno da iz kontrolne sobe, ili sa neke od udaljenih lokacija pristupaju sistemu, dobiju informacije o alarmima, upozorenjima, nefunkcionalnostima sistema, reakcijama sistema na pojedine dogaaje, kao i da upravljaju podsis- temima. Slika 2. ematski prikaz tipinog CSNU Integracija se ne vri samo na nivou bezbednosnih sistema. CSNU moe da obuhvati sisteme za automatizaciju objekta (kontrola i upravljanje ventilacijom, grejanjem, klimatizaci- jom, osvetljenjem, kontrola utroka vode i struje i slino). Na najviem nivou, sistem za nadzor i upravljanje moe da obuhvati sve procesne sisteme u objektu, ukljuujui i telekomunikacione sisteme (raunarska mrea i njeni servisi, bezbednost informacija, lociranje objekata), kao i integraciju informacionih tehnologija (analiza rizika, kon- salting, integracija, obuka osoblja i slino). Ovakvim pris- tupom se moe izgraditi veoma sofisticirani sistem nadzora i upravljanja, koji je spreman da ispuni sve zadatke koje za- htevaju sloeni poslovni procesi u okviru objekta. Sa bezbednosnog stanovita, obezbeuje se neophodna re- dudansa. U sliaju otkaza bilo koje od komponenti CSNU, redudantna komponenta preuzima njenu funkcionalnost i sistem nastavlja da funkcionie bez prekida. Pored toga, za- hteva se da svaki sigurnosni podsistem bude samostalan i potpuno funkcionalan, nezavisno od rada CSNU. Ovi za- htevi omoguavaju maksimalnu bezbednost objekta, u svim vrstama incidentnih situacija. 4. PRIMER REALIZACIJE INTERFEJSA Na slici 3 je prikazana realizacija interfejsa izmeu sistema za dojavu poara Sinteso, i sistema za centralni nadzor i up- ravljanje, MM8000 DMS. Oba sistema su proizvodi kom- panije Siemens AG [7]. Sistem za detekciju i dojavu poara se sastoji od veeg broja centralnih ureaja. Centralni ureaji su meusobno povezani FCnet magistralom, koja je izvedena po EN54 standardu za aplikacije zatite od poara. FCnet magistrala predstavlja serijsku vezu izmeu centralnih ureaja, u topologiji prstena radi vee pouzdanosti sistema. Komu- nikacija se odvija preko bakarne upredene parice, sa redu- dantnim fiziki dislociranim serijskim linkom u sluaju otkaza primarnog linka. U sluaju kompletnog otkaza linka izmeu dva centralna ureaja, prstenasta topologija omoguava komunikaciju po drugoj putanji. Svaki pojedi- nani komunikacioni link je pod stalnim nadzorom, i prekid komunikacije na bilo kom segmentu se automatski pri- javljuje deurnom operateru. BACnet je protokol za komunikaciju izmeu sistema au- tomatizacije objekta, kao i signalnih sistema. Komunikacija izmeu sistema se odvija na nivou aplikacije i na nivou pro- tokola. Sistem za dojavu poara Sinteso spada u kategoriju sistema koja podrava BACnet kao komunikacioni pro- tokol. Korienje LAN kao komunikacionog medija za prenos BACnet paketa se moe reiti na dva naina [8]: a. IP Message Tunneling - BACnet paketi informacija se alju posebnom ureaju, nazvanom Annex H router, koji vri konverziju u IP datagrama, koji se zatim alju ka odreditu. Sa druge strane, isti ureaj vri konverziju IP datagrama u odgovarajue pakete informacija koji se alju ka odreditu. Prednost ovog naina komunikacije je u tome to ureaji koji komuniciraju ne vide lokalnu raunarsku mreu, jer je kompletno rukovanje IP datagramima pre- puteno posebnom ureaju. Nedostatak ovog naina komu- nikacije je u potrebi za dodatnim specijalizovanim hardverom za konverziju (Slika 4). b. BACnet/IP - BACnet koristi LAN kao direktno sredstvo komunikacije. IP adrese ureaja se predstavljaju kao fizike (MAC) adrese, i format paketa informacija je prilagoen IP Slika 3. Interfejs sistema dojave poara ka CSNU datagramu. Prednost ovog naina komunikacije je u tome to ne postoji potreba za posebnim hardverom za konverz- iju. Prilagoavanje BACnet/IP interfejsa pojedinim ues- nicima u komunikaciji nije problem, jer se radi o opremi istog proizvoaa, za koju postoji direktna procedura za pri- menu. Nakon uspostavljanja komunikacije, CSNU aplikacija preuzima podatke o fizikoj i logikoj strukturi sistema do- jave poara. Programer vri sledee operacije: formiranje vizuelnog prikaza osnova objekta sa unetim elementima sistema; povezivanje elemenata na osnovi sa fizikom i logikom strukturom sistema dojave poara; definisanje obrade pojedinih sistemskih poruka - poruke se klasifikuju po znaaju (Neodloni alarm, Alarm, Neis- pravnost, Iskljuenje, Upozorenje, Informacija); definisanje prikaza poruke (prikazivanje osnove sa lokaci- jom detektora u alarmu, prikazivanje ivog snimka sa kamere koja se nalazi u sobi, tekstualni opis operateru ta da radi u datoj situaciji); definisanje automatskih aktivnosti za datu poruku (u sluaju poarnog alarma, iskljuiti klimatizaciju, otvoriti vrata na odgovarajuem putu evakuacije, pozvati vatro- gasnu brigadu); finalno testiranje sistema. 5. ZAKLJUAK Integracija sigurnosnih sistema moe znaajno doprineti bezbednosti objekta. Korienjem savremenih komunika- cionih tehnologija, integracija se moe obaviti na relativno jednostavan nain, sa mnogo manje utroenog rada i opreme u odnosu na ranije primenjivane metode. Integrisani sigurnosni sistemi vie ne predstavljaju privilegiju specijal- nih aplikacija za objekte visokog bezbednosnog nivoa, ve se mogu primenjivati u svim aplikacijama u kojima je znaajna bezbednost ljudi i imovine. 6. LITERATURA [1] Fire Safety Guide, Siemens Switzerland Ltd, Zug, Switzerland, 2005. [2] Mandi, G. J. Sistemi obezbeenja i zatite, Fakultet civilne odbrane Univerziteta u Beogradu, Beograd, 2004. [3] Raenovi, R. Bezbednost linosti i objekata, MDD Sis- tem, Beograd, 2003. [4] Procedures for testing, approval and evaluation of con- formity of equipment, components and systems for fire pro- tection and security technologies, VdS Schadenverhtung GmbH, Kln, 2005. [5] Product datasheet MM8000 Management Station, Siemens Switzerland Ltd, Zug, 2008. [6] DMS8000 MP4.15 Network, Fire and Intrusion Con- nectivity Guide, Siemens Switzerland Ltd, Zug, 2008. [7] Bachmann, M. Sinteso TM FS20 integration configura- tion, SBT Academy / Fire Safety & Security Products Train- ing, Zug, 2008. [8] Newman, M. BACnet Tutorial Overview, Official Web- site of ASHRAE SSPC 135, 2008. Slika 4. Varijante primene BACnet protokola u IP mrei IP Tunelling BACnet ureaji ne moraju da razumeju IP BACnet/IP ureaji koriste IP za direktnu komunikaciju