Integrazione della centrale operativa e ricezione delle chiamate di emergenza
Catalogo delle interfacce con flussi di dati e responsabili
Maggiori dettagliSettori / Servizi di soccorso ed emergenza
Mettere in rete le centrali operative e gestire in modo affidabile i sistemi critici di intervento.
Consulenza. Integrazione. Gestione operativa.

Per le persone del vostro settore.
Le vostre priorità
Colleghiamo sistema di gestione degli interventi, ricezione delle chiamate di emergenza, radio digitale BOS e fonti dati esterne tramite interfacce protette, gestiamo la piattaforma in modo ridondante in data center tedeschi e rafforziamo la vostra centrale operativa contro gli attacchi esterni.
Catalogo delle interfacce con flussi di dati e responsabili
Maggiori dettagliPiano di ridondanza e ripristino con obiettivi definiti
Maggiori dettagliPiano crittografico con gerarchia delle chiavi e ruoli
Maggiori dettagliDalla strategia al sistema
Sei ambiti di intervento. Scegliete dove approfondire.
Il nostro approccio
Una centrale operativa riunisce risposta alle chiamate di emergenza, sistema di gestione degli interventi, allertamento, radio e dati geografici provenienti da sistemi di più produttori. Colleghiamo questi componenti tramite un livello di integrazione con interfacce versionate, integriamo fonti esterne come le capacità ospedaliere tramite IVENA e le chiamate di emergenza secondo NG112 con eCall, e testiamo ogni interfaccia sotto carico prima che entri in operatività. Le modifiche avvengono per fasi, così che ricezione delle chiamate e allertamento funzionino senza interruzioni.
Un ente gestore del soccorso sanitario elimina i doppi inserimenti tra sistema di gestione degli interventi e collegamento ospedaliero; le capacità di IVENA compaiono direttamente all'operatore di centrale e ogni passaggio di consegne è registrato.
Il nostro approccio
La radio digitale BOS basata su TETRA fornisce voce, messaggi di stato e posizioni, e l'allertamento raggiunge le squadre di intervento tramite cercapersone e app. Sviluppiamo applicazioni che trasferiscono messaggi di stato e posizioni dalla rete radio al sistema di gestione degli interventi, attivano allertamenti in parallelo tramite POCSAG, TETRA e app e mostrano alle squadre i dati aggiornati degli interventi su veicoli e tablet. Le applicazioni continuano a funzionare anche in caso di caduta della rete e sincronizzano i dati non appena la connessione è ripristinata.
Un corpo dei vigili del fuoco sostituisce l'allertamento separato via radio ed elenchi telefonici con un servizio che attiva contemporaneamente cercapersone, TETRA e app; le conferme compaiono nel sistema di gestione degli interventi.
Il nostro approccio
Alta disponibilità significa che ricezione delle chiamate di emergenza e sistema di gestione degli interventi continuano a funzionare in caso di guasto di singoli componenti, di un sito o di una rete. Progettiamo siti ridondanti con archiviazione dei dati georidondante, procedure di failover automatizzate e piani di ripristino testati, e gestiamo la piattaforma in data center tedeschi o nella vostra centrale operativa. Definiamo con voi tempi di ripristino e limiti di perdita dei dati secondo ISO 22301 e li proviamo regolarmente.
Due centrali operative di una rete si coprono a vicenda; durante un'esercitazione il secondo sito assume la ricezione delle chiamate di emergenza mentre il primo riparte senza perdita di dati.
Il nostro approccio
Le centrali operative sono bersaglio di estorsioni e sabotaggi, e KRITIS e NIS2 richiedono rilevamento degli attacchi, processi di notifica ed evidenze periodiche. Valutiamo il livello di sicurezza secondo BSI IT-Grundschutz, segmentiamo le reti tra ricezione delle chiamate di emergenza, amministrazione e internet, eseguiamo l'hardening dei sistemi e configuriamo un SIEM con casi d'uso per centrali operative. Controlliamo i supporti rimovibili prima del collegamento, e un processo di incident response collaudato rispetta i termini di notifica.
Una centrale operativa comunale introduce rilevamento degli attacchi e processo di notifica; le evidenze per il BSI si basano su log del SIEM, rapporti delle esercitazioni e analisi dei rischi aggiornata.
Il nostro approccio
I dati degli interventi e i dati sanitari richiedono una protezione particolare, e GDPR e KRITIS impongono cifratura, controllo degli accessi e logging. Realizziamo una PKI per operatori di centrale, veicoli e dispositivi, custodiamo le relative chiavi in un HSM e cifriamo database, backup e dispositivi mobili con chiavi provenienti da questa custodia. Gli operatori di centrale accedono con smart card o FIDO2, gli amministratori lavorano secondo il principio dei quattro occhi e ogni utilizzo di una chiave viene registrato.
Un servizio di soccorso sanitario cifra documentazione degli interventi e tablet con chiavi dell'HSM; il responsabile della protezione dei dati riceve piano crittografico, ruoli ed evidenze dei log.
Il nostro approccio
I dati degli interventi di più anni mostrano quando e dove si verificano quali interventi e per quanto tempo i veicoli restano in servizio. Riuniamo dati degli interventi, dei veicoli e geografici in una piattaforma dati, addestriamo su di essa modelli per il volume degli interventi e la pianificazione delle postazioni e mettiamo a disposizione analisi per la pianificazione del fabbisogno, la gestione della qualità e le esercitazioni. I dati personali vengono pseudonimizzati e ogni modello viene documentato secondo l'AI Act dell'UE e verificato regolarmente.
Un ente gestore simula varianti di ubicazione per le postazioni di soccorso sulla base dei dati degli interventi di più anni; la pianificazione del fabbisogno si basa su analisi tracciabili anziché su stime.

Situazioni di progetto tipiche
Spesso un progetto inizia con una sfida concreta. Questi esempi collegano una situazione di partenza tipica con un possibile approccio e il risultato atteso.
Situazioni di partenza esemplificative, non referenze di clienti.
01 / Servizi di soccorso ed emergenza
Due centrali operative lavorano separatamente, il sito di riserva non è mai stato testato sotto carico, i tempi di ripristino non sono definiti.
Piano di ridondanza con subentro reciproco, archiviazione dei dati georidondante, failover automatizzato, manuale di emergenza secondo ISO 22301, esercitazione sotto carico.
Subentro testato nella ricezione delle chiamate di emergenza, tempi di ripristino documentati, verbali delle esercitazioni per enti gestori e autorità di vigilanza.
02 / Servizi di soccorso ed emergenza
Sistema di gestione degli interventi, stato radio, allertamento e collegamento ospedaliero funzionano separatamente, gli operatori di centrale inseriscono i dati più volte.
Catalogo delle interfacce, livello di integrazione con elaborazione degli eventi, collegamento di radio digitale BOS, IVENA e allertamento, test di carico per ogni interfaccia.
Un unico quadro della situazione nel sistema di gestione degli interventi, nessun doppio inserimento, interfacce versionate con processo di rilascio.
03 / Servizi di soccorso ed emergenza
È imminente la classificazione come soggetto NIS2, mancano analisi dei rischi, rilevamento degli attacchi e processo di notifica.
Valutazione della sicurezza secondo BSI IT-Grundschutz, segmentazione della rete, SIEM con casi d'uso, piano di incident response con processo di notifica, esercitazione.
Analisi dei rischi verificabile, rilevamento degli attacchi in esercizio, processo di notifica con termini provati.
Collaborazione
Dalla prima panoramica all'esercizio quotidiano: concordiamo insieme priorità, responsabilità e i risultati di ogni fase.
Come lavoriamo
Sistemi in uso, rischi di guasto, fabbisogno di protezione e lacune rispetto a KRITIS e NIS2
Architettura target, piano di ridondanza, misure di sicurezza, modello operativo
Interfacce, ridondanza, sicurezza e applicazioni per fasi al di fuori dei picchi di intervento
Monitoraggio, reperibilità, esercitazioni, audit, trasferimento di know-how
Prima del primo colloquio
Basta una sfida concreta. Queste quattro domande ci aiutano a trovare insieme la direzione giusta.
Prenotate un primo colloquioLa sfida attuale e il risultato che desiderate ottenere.
Una panoramica di sedi, applicazioni e interfacce.
Scadenze di progetto, finestre di manutenzione e dipendenze note.
I referenti giusti di IT, sicurezza e gestione operativa.
Sei ambiti di intervento, dall'integrazione della centrale operativa fino alla piattaforma dati per la pianificazione degli interventi, pianificati, integrati e gestiti da OTOKO®. Ogni modifica avviene in modo che la ricezione delle chiamate di emergenza e l'allertamento continuino a funzionare. L'intera soluzione è ospitata in data center tedeschi.
Le soluzioni IT per i servizi di emergenza mantengono disponibili 24 ore su 24 la ricezione delle chiamate di emergenza, il sistema di gestione degli interventi e l'allertamento, collegano centrale operativa, radio e squadre di intervento tramite interfacce protette e dimostrano le misure di protezione al BSI e all'autorità di vigilanza. OTOKO® copre sei ambiti di intervento: integrazione della centrale operativa e ricezione delle chiamate di emergenza, radio digitale BOS e allertamento con dati mobili degli interventi, alta disponibilità e disaster recovery, sicurezza IT secondo KRITIS e NIS2, identità e cifratura per i dati degli interventi, nonché piattaforma dati e AI per la pianificazione degli interventi.
La differenza rispetto a un semplice progetto di consulenza sta nella gestione operativa e nelle evidenze. Ogni interfaccia, ogni failover e ogni ripristino riceve verbale, versione e i documenti richiesti da KRITIS, NIS2 e BSI IT-Grundschutz. L'intera soluzione è ospitata in data center tedeschi. In modo ridondante su due siti e con la sovranità sulle chiavi presso la vostra centrale operativa.
La crittografia e i moduli di sicurezza hardware sono la nostra competenza principale. Le chiavi per i dati degli interventi e i dati sanitari, i certificati dei dispositivi e i backup risiedono quindi in hardware certificato.
L'intera soluzione è ospitata in data center tedeschi. In modo ridondante su due siti, dal livello di integrazione alla piattaforma dati.
Lavoriamo con operatori di infrastrutture critiche e settori regolamentati. Conosciamo le aspettative di BSI, autorità di vigilanza, enti gestori e responsabili della protezione dei dati.
Un unico team vi accompagna dalla consulenza all'esercizio. Sviluppatori di integrazione, ingegneri di piattaforma e specialisti di sicurezza restano, senza passaggi a terzi.
La maggior parte delle centrali operative non si blocca per mancanza di tecnologia, ma per sistemi isolati, ridondanza non testata ed evidenze mancanti per autorità di vigilanza e BSI.
01
Non esiste una finestra di manutenzione, perché le chiamate di emergenza non si fermano mai, e ogni modifica al sistema di gestione degli interventi comporta il rischio di interrompere la ricezione delle chiamate.
02
Sistema di gestione degli interventi, radio, allertamento, dati geografici e collegamento con gli ospedali provengono da produttori diversi, e gli operatori di centrale digitano i dati due volte.
03
Un sito di riserva esiste, ma il failover non è mai stato provato sotto carico e i tempi di ripristino non sono definiti da nessuna parte.
04
Le misure di protezione sono attuate, ma senza l'analisi dei rischi, il rilevamento degli attacchi e il processo di notifica che BSI e autorità di vigilanza vogliono vedere dimostrati.
| On-premise | Cloud tedesco | Hyperscaler | |
|---|---|---|---|
| Ubicazione dei dati | La vostra centrale operativa, il vostro data center, i vostri HSM | Data center tedeschi, due siti, gestiti secondo ISO 27001 | Azure, AWS o Google Cloud, region Germania, per analisi ed esercitazioni |
| Modalità di esercizio | Il vostro team o OTOKO® come servizio gestito | OTOKO®, con reperibilità e finestre di manutenzione concordate | Condiviso, servizi di piattaforma a cura del provider |
| Strumenti | Sistema di gestione degli interventi, collegamento radio, PostgreSQL, Kubernetes on-premise | Livello di integrazione in hosting, archiviazione dei dati georidondante, HSM | Servizi dati gestiti, analisi, servizi HSM in cloud |
| Adatto per | Ricezione delle chiamate di emergenza, sistema di gestione degli interventi, collegamento radio | Reti di centrali operative che necessitano di ridondanza ed evidenze | Piattaforma dati, simulazioni, formazione |
| Compliance | Controllo completo, evidenze dal vostro ISMS | Trattamento per conto del titolare secondo il GDPR, ubicazione in Germania, evidenze KRITIS | Trattamento per conto del titolare, clausole contrattuali standard, nessun dato delle chiamate di emergenza |
Collaborazione
Progetto
Progetto chiaramente delimitato, come il consolidamento delle interfacce o la realizzazione di un sito di riserva, con risultato definito, milestone e collaudo.
Rafforzamento del team
Sviluppatori di integrazione, ingegneri di piattaforma o specialisti di sicurezza lavorano nei vostri team, con i vostri strumenti e processi di rilascio, in coordinamento con i turni della centrale operativa.
Servizio gestito
OTOKO® gestisce livello di integrazione, piattaforma o monitoraggio della sicurezza con livelli di servizio concordati, reperibilità 24 ore su 24 e i report richiesti da KRITIS e NIS2.
Cosa richiede ciascuna normativa per centrali operative e servizi di soccorso sanitario e cosa fornisce OTOKO® a tale scopo.
| Requisito | Cosa richiede | Cosa fornisce OTOKO® |
|---|---|---|
| KRITIS | Misure tecniche e organizzative adeguate, sistemi di rilevamento degli attacchi, notifica di disservizi significativi ed evidenze periodiche al BSI | Piano di sicurezza con misure, SIEM con rilevamento degli attacchi, processo di notifica e documentazione per le evidenze |
| NIS2 | Gestione del rischio, notifica di incidenti significativi entro i termini, sicurezza della catena di approvvigionamento, continuità operativa e responsabilità della direzione | Analisi dei rischi, processo di notifica con termini, verifica della catena di approvvigionamento, manuale di emergenza e documentazione per la direzione |
| GDPR | Base giuridica, minimizzazione dei dati, cifratura e controllo degli accessi per i dati sanitari, trattamento per conto del titolare, valutazione d'impatto sulla protezione dei dati | Piano crittografico, ruoli e log, pseudonimizzazione nella piattaforma dati, accordo sul trattamento dei dati, supporto alla valutazione d'impatto |
| ISO 22301 | Gestione della continuità operativa con analisi dei processi critici, obiettivi di ripristino, piani di emergenza ed esercitazioni periodiche | Piano di ridondanza, obiettivi di ripristino definiti, manuale di emergenza, esercitazioni sotto carico con verbali |
| BSI IT-Grundschutz | Determinazione del fabbisogno di protezione, modellazione con i moduli, attuazione dei requisiti ed evidenza nel piano di sicurezza | Analisi del fabbisogno di protezione per sistema, piano di sicurezza con moduli, sistemi sottoposti a hardening e processi operativi secondo IT-Grundschutz |
Domande frequenti
15 risposte sul vostro settore, sul progetto e sull'esercizio successivo.
L'offerta comprende l'integrazione delle centrali operative con ricezione delle chiamate di emergenza, sistema di gestione degli interventi e fonti esterne, il collegamento di radio digitale BOS e allertamento con applicazioni mobili, un esercizio ad alta disponibilità con disaster recovery, la sicurezza IT secondo KRITIS e NIS2, cifratura e PKI per i dati degli interventi nonché piattaforme dati per la pianificazione degli interventi. Ogni ambito di intervento può essere commissionato singolarmente o come pacchetto completo, su richiesta con gestione operativa da parte di OTOKO®.
Sistemi ridondanti su due siti subentrano quando si guasta un componente, un sito o una rete, e il failover avviene in modo automatizzato secondo procedure testate. Livelli di ripiego come un sito di riserva o procedure manuali predisposte mantengono attiva la ricezione delle chiamate di emergenza finché la tecnologia non torna a funzionare. Esercitazioni secondo ISO 22301 mostrano regolarmente se tempi di ripristino e procedure reggono in una vera emergenza.
Tramite l'interfaccia per centrali operative della rete TETRA trasferiamo messaggi di stato, messaggi brevi e posizioni dei veicoli nel sistema di gestione degli interventi e inviamo indietro gli ordini di intervento. Il collegamento passa per un livello di integrazione che riconosce i guasti della rete radio e sincronizza i dati non appena la connessione è ripristinata. Gli allertamenti vengono attivati in parallelo tramite cercapersone, radio e app.
KRITIS richiede misure tecniche e organizzative, rilevamento degli attacchi ed evidenze periodiche al BSI, e NIS2 aggiunge gestione del rischio, termini di notifica per gli incidenti significativi, sicurezza della catena di approvvigionamento e la responsabilità della direzione. Un'analisi dello stato attuale mostra quali lacune colmare per prime. Lavoriamo con operatori di infrastrutture critiche e settori regolamentati. Lì questo percorso è lo standard.
I dati sanitari vengono cifrati in database, backup e su dispositivi mobili con chiavi provenienti da un HSM, gli accessi avvengono tramite ruoli e smart card o FIDO2 e ogni utilizzo delle chiavi viene registrato. Nella piattaforma dati i modelli lavorano con dati pseudonimizzati. Piano crittografico, ruoli e log costituiscono l'evidenza per il responsabile della protezione dei dati.
Ogni modifica viene verificata in un ambiente di test con le interfacce della centrale operativa, introdotta per fasi al di fuori dei picchi di intervento e dotata di un piano di rollback. I sistemi ridondanti consentono di aggiornare un sito mentre l'altro gestisce la ricezione delle chiamate di emergenza. Concordiamo finestre di manutenzione, percorsi di escalation e approvazioni con la direzione della centrale operativa.
Sì. Possiamo innanzitutto circoscrivere un compito concreto. Nel farlo consideriamo le sue interfacce con il resto dell'infrastruttura e, prima della realizzazione, concordiamo quali servizi rientrano nell'incarico.
Per iniziare basta una breve descrizione della sfida, dei sistemi coinvolti e del risultato desiderato. Sono utili anche eventuali scadenze note e l'indicazione dei referenti giusti. Credenziali di accesso o documentazione di sistema riservata non devono essere incluse in una prima richiesta di contatto.
Architetto di sicurezza: Architettura target, piano di sicurezza, evidenze KRITIS e NIS2. Sviluppatore di integrazione: Interfacce, middleware, collegamento di radio e allertamento. Ingegnere di piattaforma: Piattaforma ridondante, failover, ripristino. Specialista di crittografia: PKI, HSM, cifratura dei dati degli interventi. Data engineer: Piattaforma dati, modelli, analisi. Responsabile di progetto: Milestone, collaudi, report.
Consideriamo sistemi, interfacce, stato della documentazione e condizioni operative. Un ambito concordato e i traguardi intermedi costituiscono la base per la stima dell'impegno. Una durata fissa senza queste informazioni non sarebbe attendibile.
Sistemi in uso, rischi di guasto, fabbisogno di protezione e lacune rispetto a KRITIS e NIS2 Elenco prioritizzato delle misure, catalogo delle interfacce, analisi dei rischi, gap analysis rispetto a KRITIS e NIS2
Progetto: Progetto chiaramente delimitato, come il consolidamento delle interfacce o la realizzazione di un sito di riserva, con risultato definito, milestone e collaudo. Rafforzamento del team: Sviluppatori di integrazione, ingegneri di piattaforma o specialisti di sicurezza lavorano nei vostri team, con i vostri strumenti e processi di rilascio, in coordinamento con i turni della centrale operativa. Servizio gestito: OTOKO® gestisce livello di integrazione, piattaforma o monitoraggio della sicurezza con livelli di servizio concordati, reperibilità 24 ore su 24 e i report richiesti da KRITIS e NIS2.
Monitoraggio, reperibilità, esercitazioni, audit, trasferimento di know-how Monitoraggio, manutenzione in finestre dedicate, verbali delle esercitazioni, supporto agli audit, passaggio di consegne graduale
Questo può essere considerato già nel piano iniziale. Interfacce documentate e regole riutilizzabili creano una base per l'ampliamento. Ogni sede aggiuntiva e ogni nuovo sistema vengono comunque verificati in base ai propri requisiti specifici.
Responsabilità, compiti ricorrenti e procedure di modifica vengono definiti insieme alla realizzazione tecnica. Documentazione e trasferimento di know-how supportano il vostro team nella quotidianità. Le attività e il supporto continuativo inclusi vengono stabiliti quando si concorda l'ambito del servizio.
Servizi di soccorso ed emergenza
Parliamo di come integrare la vostra centrale operativa in modo resiliente e proteggerla come infrastruttura critica.
Prenotate un primo colloquio