Biztonság és üzemeltetés, konkrét felelősségi határokkal.

Titkosított adatút, szabályozott hozzáférés, mentés és rendelkezésre állás — az adott projekthez dokumentálva.

Biztonság már az architektúra kialakításakor

Az OrigSmart fizikai eszközöket, mérési adatokat és üzleti folyamatokat kapcsol össze. A biztonsági követelményeket ezért nem utólagos kiegészítésként, hanem a felmérés és rendszertervezés részeként kezeljük.

Titkosított adatkapcsolat

A támogatott internetes adatkapcsolatok TLS-t használnak. Az eszközazonosítás, a kulcskezelés és a hozzáférési mód az adott telepítési környezethez igazodik.

Szerepkörök és naplózhatóság

A hozzáféréseket szerepkörök szerint tervezzük, a lényeges rendszer- és üzleti események pedig visszakövethetők.

Elkülönített adatút

A terepi protokollok, az integráció és az üzleti jogosultságok világos felelősségi határokkal kapcsolódnak egymáshoz.

Üzemeltetési modell

A hosting helye, a mentési rend, a rendelkezésre állási cél, a frissítési felelősség és az incidenskezelés projektenként, az ajánlatban és a műszaki specifikációban rögzül. Felhős, ügyféloldali és hibrid kialakítás egyaránt tervezhető; konkrét SLA-t csak az elfogadott szolgáltatási megállapodás jelent.

Mit tisztázunk az első műszaki egyeztetésen?

  • Hol keletkeznek és hol tárolhatók az adatok?
  • Mely kapcsolatok nyithatók kifelé, és melyek maradnak helyi hálózaton?
  • Kik férhetnek hozzá a mérési, eszköz- és üzleti adatokhoz?
  • Milyen mentési, visszaállítási és megőrzési követelmény van?
  • Milyen eseményekhez kell riasztás, napló és felelős?
  • Mely beszállítók vagy adatfeldolgozók vesznek részt a szolgáltatásban?

Az ellenőrizhető vállalás fontosabb az általános ígéretnél

A részletes biztonsági és üzemeltetési paramétereket az adott rendszerhez adjuk meg, így azok műszakilag ellenőrizhetők és szerződésben számon kérhetők.

Biztonsági követelmények egyeztetése