Megoldások / Miért kizárólag UniFi-t telepítünk
Miért telepít az AION kizárólag UniFi rendszereket, és semmi mást.
A szabály, az ok mögötte, és a tervezési érv, egyszerűen elmondva.
A jogi háttér
A GDPR szerint a személyes adatok szabadon mozognak az EU-n és az EGT-n belül. Az, hogy ezen a zónán kívülre kerüljenek, más kérdés: a GDPR V. fejezete konkrét jogi garanciákat ír elő ehhez: megfelelőségi határozatot a célországra, vagy szerződéses klauzulákat, amelyek a fogadó felet uniós szintű védelemre kötelezik. A kamerafelvételek és a beléptetési naplók ez alá a szabály alá tartozó személyes adatok, ami miatt az, hogy „hova kerül valójában ez a felvétel”, jogi kérdés minden épületüzemeltető számára, nem csak technikai kíváncsiság.
A konkrét válasz
A UniFi hardver alapból helyben tárolja az adatokat. A kamerák felvételei és a beléptető rendszerek naplói a helyszíni NVR-en vagy gateway-en maradnak (abban a fizikai dobozban, amely az épületben van), hacsak valaki, akinek van hozzáférése, tudatosan be nem kapcsolja a felhős mentést, legyen az Google Drive, Dropbox vagy az Ubiquiti saját felhőszolgáltatása. Egy magánháznál ez a gyakorlatban azt jelenti, hogy a felvételek soha nem hagyják el a házat. Ez közvetlen válasz egy adatszuverenitási kérdésre, nem egy szabályzatra mutatás.
Egyetlen gyártó sem sérthetetlen
Az Ubiquitinél is történt incidens 2021-ben, de az ellopott felhős hitelesítő adatokat érintett, nem a helyszíni hardver kompromittálását. Éppen ezért tartja az AION alapból helyben a felvételeket: a felhőinfrastruktúra annál nagyobb célponttá válik, minél több adat áramlik rajta keresztül.
A tágabb kép
Az AION UniFi iránti elköteleződése nem az egyetlen hely Európában, ahol ez az aggály felmerül. Az Európai Parlament 2021-ben szavazott a Hikvision kameráinak eltávolításáról saját brüsszeli épületeiből, biztonsági és emberi jogi aggályok miatt. Litvánia Nemzeti Kiberbiztonsági Központja egy 2020-as technikai jelentésben név szerint megnevezte a Dahua és a Hikvision márkát, miután tucatnyi sebezhetőséget találtak, és megerősítették, hogy egyes kamerák orosz szerverekre küldtek adatot. A kormány 2022-ben törvénnyel reagált, amely mintegy 400 állami intézménynek tiltja meg a „bizonytalan hátterű gyártóktól” származó eszközök telepítését, ez a kategória kínai, orosz és fehérorosz beszállítók köré épül. Ugyanezt a két gyártót 2019-ben az amerikai szövetségi közbeszerzésből is kizárták az amerikai 2019-es védelmi költségvetésről szóló törvény, a National Defense Authorization Act (NDAA) 889-es szakasza alapján, a rendelkezés a következő évtől lépett hatályba, dokumentált adatszivárgási és hátsóajtó-problémák miatt a hardverükben és firmware-jükben. Az AION álláspontja tehát nem csupán egy európai reakció. Ugyanarra a következtetésre jutottak az Atlanti-óceán mindkét partján, egymástól függetlenül.
Az AION szabálya
Az AION nem telepít kamerát, beléptető vezérlőt vagy hálózati eszközt olyan gyártóktól, amelyeket ezek a korlátozások név szerint érintenek. Ez minden projektre vonatkozik: társasházra, otthonra, kórházra vagy irodára, a büdzsétől függetlenül. Ha egy ügyfélnél már van ilyen hardver telepítve, az AION első javaslata a csere, nem a bővítés.
A tervezési érv
A UniFi külön is oka annak, hogy az AION nem hiányolja az alternatívát. Egy ökoszisztéma, egy alkalmazás, és olyan visszafogottsággal tervezett eszközök, amelyeket nem kell álmennyezet mögé rejteni. Ahogy a tulajdonos fogalmaz: a UniFi ebben a kategóriában az, ami az Apple a telefonoknak vagy a Tesla az autóknak: olyan cég, amely a hardver kialakítását a termék részének tekinti, nem a belső elektronika utólagos ráadásának. Az AION minden rendszerét erre a stackre építi, mert ez az a ritka eset, amikor a legbiztonságosabb választás egyben a legjobban is néz ki.
Nézze meg a szabályzatot a gyakorlatban.
Foglaljon ingyenes helyszíni felmérést, és nézze meg a valódi UniFi hardvert egy tényleges épületbe beépítve.