Bezpečnost a provoz se specifickými limity odpovědnosti.

Šifrovaná datová cesta, řízený přístup, zálohování a dostupnost — dokumentováno pro daný projekt.

Zabezpečení již při návrhu architektury

OrigSmart propojuje fyzický majetek, naměřená data a obchodní procesy. Bezpečnostní požadavky proto nejsou považovány za dodatečný nápad, ale jako součást hodnocení a plánování systému.

Šifrované datové připojení

Podporovaná internetová datová připojení používají TLS. Identifikace zařízení, správa klíčů a způsob přístupu jsou přizpůsobeny konkrétnímu prostředí instalace.

Role a protokolování

Přístup je plánován podle rolí a lze zpětně sledovat důležité systémové a obchodní události.

Samostatná datová cesta

Provozní protokoly, integrace a obchodní oprávnění jsou spojeny s jasnými hranicemi odpovědnosti.

Provozní model

Umístění hostingu, plán zálohování, cíl dostupnosti, odpovědnost za aktualizace a správa incidentů jsou zaznamenány pro projekt, v nabídce a v technické specifikaci. Lze navrhnout cloudový, klientský a hybridní design; pouze přijatá servisní smlouva znamená konkrétní SLA.

Co si vyjasníme na první technické poradě?

  • Kde jsou data generována a ukládána?
  • Která připojení lze otevřít externě a která zůstávají v místní síti?
  • Kdo má přístup k datům měření, zařízení a obchodním údajům?
  • Jaké požadavky na zálohování, obnovu a uchovávání máte?
  • Na jaké akce potřebujete alarm, protokol a zodpovědnou osobu?
  • Kteří dodavatelé nebo zpracovatelé dat jsou do služby zapojeni?

Ověřitelný závazek je důležitější než obecný slib

Podrobné bezpečnostní a provozní parametry jsou uvedeny pro daný systém, takže je lze technicky zkontrolovat a zaúčtovat ve smlouvě.

Vyjednat bezpečnostní požadavky