Menu

Contattaci
Logo
Stampa

Settori / Servizi di soccorso ed emergenza

Connessi in sicurezza. Quando conta davvero.

Mettere in rete le centrali operative e gestire in modo affidabile i sistemi critici di intervento.

Consulenza. Integrazione. Gestione operativa.

Veicolo di soccorso in servizio di emergenza, immagine simbolica

Per le persone del vostro settore.

  • Centrali operative integrate
  • Enti locali e consorzi
  • Servizi di soccorso sanitario e organizzazioni di soccorso
  • Vigili del fuoco e protezione civile

Le vostre priorità

Comprendere i compiti. Progettare le soluzioni.

Colleghiamo sistema di gestione degli interventi, ricezione delle chiamate di emergenza, radio digitale BOS e fonti dati esterne tramite interfacce protette, gestiamo la piattaforma in modo ridondante in data center tedeschi e rafforziamo la vostra centrale operativa contro gli attacchi esterni.

01

Integrazione della centrale operativa e ricezione delle chiamate di emergenza

Catalogo delle interfacce con flussi di dati e responsabili

Maggiori dettagli
02

Alta disponibilità e disaster recovery

Piano di ridondanza e ripristino con obiettivi definiti

Maggiori dettagli
03

Identità, cifratura e custodia delle chiavi per i dati degli interventi

Piano crittografico con gerarchia delle chiavi e ruoli

Maggiori dettagli

Dalla strategia al sistema

Sei moduli di servizio

Sei ambiti di intervento. Scegliete dove approfondire.

01Integrazione della centrale operativa e ricezione delle chiamate di emergenzaNG112 ed eCall · IVENA eHealth · Apache Kafka

Il nostro approccio

Una centrale operativa riunisce risposta alle chiamate di emergenza, sistema di gestione degli interventi, allertamento, radio e dati geografici provenienti da sistemi di più produttori. Colleghiamo questi componenti tramite un livello di integrazione con interfacce versionate, integriamo fonti esterne come le capacità ospedaliere tramite IVENA e le chiamate di emergenza secondo NG112 con eCall, e testiamo ogni interfaccia sotto carico prima che entri in operatività. Le modifiche avvengono per fasi, così che ricezione delle chiamate e allertamento funzionino senza interruzioni.

L'ambito del servizio nel dettaglio
  • Catalogo delle interfacce con flussi di dati, responsabili e dipendenze tra sistema di gestione degli interventi, radio, allertamento e dati geografici
  • Livello di integrazione con middleware ed elaborazione degli eventi, così che i sistemi scambino dati degli interventi senza accoppiarsi direttamente
  • Ricezione delle chiamate di emergenza secondo NG112 con eCall, trasmissione della posizione e collegamento dell'app di emergenza nora
  • Collegamento delle capacità ospedaliere tramite IVENA, dei dati geografici tramite servizi OGC e degli avvisi meteo
  • Test di carico e di guasto per ogni interfaccia, processo di rilascio e introduzione per fasi al di fuori dei picchi di intervento

Un ente gestore del soccorso sanitario elimina i doppi inserimenti tra sistema di gestione degli interventi e collegamento ospedaliero; le capacità di IVENA compaiono direttamente all'operatore di centrale e ogni passaggio di consegne è registrato.

Cosa ricevete

  • Catalogo delle interfacce con flussi di dati e responsabili
  • Interfacce testate e versionate con processo di rilascio
  • Modello operativo con monitoraggio e procedure di modifica
Parliamo di questo tema
02Radio digitale BOS, allertamento e dati mobili degli interventiTETRA · POCSAG · Android e iOS

Il nostro approccio

La radio digitale BOS basata su TETRA fornisce voce, messaggi di stato e posizioni, e l'allertamento raggiunge le squadre di intervento tramite cercapersone e app. Sviluppiamo applicazioni che trasferiscono messaggi di stato e posizioni dalla rete radio al sistema di gestione degli interventi, attivano allertamenti in parallelo tramite POCSAG, TETRA e app e mostrano alle squadre i dati aggiornati degli interventi su veicoli e tablet. Le applicazioni continuano a funzionare anche in caso di caduta della rete e sincronizzano i dati non appena la connessione è ripristinata.

L'ambito del servizio nel dettaglio
  • Collegamento della radio digitale BOS tramite l'interfaccia per centrali operative per messaggi di stato, messaggi brevi e posizioni secondo TETRA LIP
  • Servizio di allertamento con attivazione tramite cercapersone POCSAG, TETRA e app, con conferma di ricezione ed escalation
  • Applicazioni mobili per veicoli e tablet con modalità offline, dati degli interventi, navigazione e documentazione degli interventi
  • Ruoli e accesso con certificati dei dispositivi e Mobile Device Management, cifratura dei dati sul dispositivo
  • Gestione delle applicazioni con monitoraggio, aggiornamenti in finestre concordate e supporto per centrale operativa e squadre di intervento

Un corpo dei vigili del fuoco sostituisce l'allertamento separato via radio ed elenchi telefonici con un servizio che attiva contemporaneamente cercapersone, TETRA e app; le conferme compaiono nel sistema di gestione degli interventi.

Cosa ricevete

  • Piano radio e di allertamento con livelli di escalation
  • Applicazioni per collegamento radio, allertamento e dati mobili degli interventi
  • Documentazione operativa e di supporto per centrale operativa e squadre di intervento
Parliamo di questo tema
03Alta disponibilità e disaster recoveryKubernetes · PostgreSQL con Patroni · Veeam

Il nostro approccio

Alta disponibilità significa che ricezione delle chiamate di emergenza e sistema di gestione degli interventi continuano a funzionare in caso di guasto di singoli componenti, di un sito o di una rete. Progettiamo siti ridondanti con archiviazione dei dati georidondante, procedure di failover automatizzate e piani di ripristino testati, e gestiamo la piattaforma in data center tedeschi o nella vostra centrale operativa. Definiamo con voi tempi di ripristino e limiti di perdita dei dati secondo ISO 22301 e li proviamo regolarmente.

L'ambito del servizio nel dettaglio
  • Piano di ridondanza con due siti, percorsi di rete separati, alimentazione di emergenza e priorità per sistema
  • Archiviazione dei dati georidondante con PostgreSQL e Patroni, cluster Kubernetes su più siti, failover automatizzato
  • Backup e ripristino con Veeam, backup immutabili contro i ransomware, piani di ripristino testati
  • Gestione della continuità operativa secondo ISO 22301 con manuale di emergenza, livelli di ripiego ed esercitazioni sotto carico
  • Monitoraggio con allerta al servizio di reperibilità, pianificazione della capacità e manutenzione in finestre concordate

Due centrali operative di una rete si coprono a vicenda; durante un'esercitazione il secondo sito assume la ricezione delle chiamate di emergenza mentre il primo riparte senza perdita di dati.

Cosa ricevete

  • Piano di ridondanza e ripristino con obiettivi definiti
  • Piattaforma ridondante con failover automatizzato
  • Manuale di emergenza con verbali delle esercitazioni
Parliamo di questo tema
04Sicurezza IT per centrali operative come infrastruttura criticaMicrosoft Sentinel · Splunk · OPSWAT MetaDefender Kiosk

Il nostro approccio

Le centrali operative sono bersaglio di estorsioni e sabotaggi, e KRITIS e NIS2 richiedono rilevamento degli attacchi, processi di notifica ed evidenze periodiche. Valutiamo il livello di sicurezza secondo BSI IT-Grundschutz, segmentiamo le reti tra ricezione delle chiamate di emergenza, amministrazione e internet, eseguiamo l'hardening dei sistemi e configuriamo un SIEM con casi d'uso per centrali operative. Controlliamo i supporti rimovibili prima del collegamento, e un processo di incident response collaudato rispetta i termini di notifica.

L'ambito del servizio nel dettaglio
  • Valutazione della sicurezza secondo BSI IT-Grundschutz con fabbisogno di protezione per sistema ed elenco prioritizzato delle misure
  • Segmentazione della rete tra ricezione delle chiamate di emergenza, sistema di gestione degli interventi, amministrazione e punti di accesso a internet con firewall
  • Monitoraggio della sicurezza con SIEM, rilevamento degli attacchi secondo i requisiti per gli operatori KRITIS e reperibilità
  • Controllo dei supporti rimovibili con OPSWAT MetaDefender Kiosk, protezione degli endpoint e processo di patch
  • Piano di incident response con processo di notifica secondo NIS2, esercitazioni ed evidenze per BSI e autorità di vigilanza

Una centrale operativa comunale introduce rilevamento degli attacchi e processo di notifica; le evidenze per il BSI si basano su log del SIEM, rapporti delle esercitazioni e analisi dei rischi aggiornata.

Cosa ricevete

  • Piano di sicurezza secondo BSI IT-Grundschutz con analisi dei rischi
  • Rete segmentata con SIEM e rilevamento degli attacchi
  • Piano di incident response con processo di notifica ed evidenze delle esercitazioni
Parliamo di questo tema
05Identità, cifratura e custodia delle chiavi per i dati degli interventiUtimaco u.trust GP HSM · Thales Luna · Entrust nShield

Il nostro approccio

I dati degli interventi e i dati sanitari richiedono una protezione particolare, e GDPR e KRITIS impongono cifratura, controllo degli accessi e logging. Realizziamo una PKI per operatori di centrale, veicoli e dispositivi, custodiamo le relative chiavi in un HSM e cifriamo database, backup e dispositivi mobili con chiavi provenienti da questa custodia. Gli operatori di centrale accedono con smart card o FIDO2, gli amministratori lavorano secondo il principio dei quattro occhi e ogni utilizzo di una chiave viene registrato.

L'ambito del servizio nel dettaglio
  • Piano crittografico con gerarchia delle chiavi, ruoli e algoritmi secondo BSI TR-02102 per database, backup e dispositivi
  • PKI con root CA offline e issuing CA su HSM, certificati per operatori di centrale, veicoli, tablet e servizi
  • Scelta e integrazione dell'HSM indipendenti dai produttori, per esempio Utimaco u.trust GP HSM, Thales Luna o Entrust nShield
  • Accesso con smart card o FIDO2, privileged access management per gli amministratori, logging di ogni utilizzo delle chiavi
  • Cifratura di file e dispositivi con Utimaco LAN Crypt, custodia e ripristino delle chiavi documentati

Un servizio di soccorso sanitario cifra documentazione degli interventi e tablet con chiavi dell'HSM; il responsabile della protezione dei dati riceve piano crittografico, ruoli ed evidenze dei log.

Cosa ricevete

  • Piano crittografico con gerarchia delle chiavi e ruoli
  • PKI e HSM operativi con messa in esercizio verbalizzata
  • Evidenza di protezione dei dati con cifratura e log
Parliamo di questo tema
06Piattaforma dati e AI per la pianificazione degli interventiApache Kafka · PostgreSQL e PostGIS · Apache Spark

Il nostro approccio

I dati degli interventi di più anni mostrano quando e dove si verificano quali interventi e per quanto tempo i veicoli restano in servizio. Riuniamo dati degli interventi, dei veicoli e geografici in una piattaforma dati, addestriamo su di essa modelli per il volume degli interventi e la pianificazione delle postazioni e mettiamo a disposizione analisi per la pianificazione del fabbisogno, la gestione della qualità e le esercitazioni. I dati personali vengono pseudonimizzati e ogni modello viene documentato secondo l'AI Act dell'UE e verificato regolarmente.

L'ambito del servizio nel dettaglio
  • Piattaforma dati collegata a sistema di gestione degli interventi, dati dei veicoli, dati geografici e statistiche demografiche, archiviazione dei dati in Germania
  • Modelli per il volume degli interventi per tempo e area, analisi dei tempi di soccorso e simulazione di varianti di ubicazione delle postazioni
  • Analisi per pianificazione del fabbisogno, gestione della qualità e report per enti gestori e autorità di vigilanza
  • Pseudonimizzazione, piano di cancellazione e valutazione d'impatto sulla protezione dei dati secondo il GDPR
  • Gestione dei modelli con versionamento, monitoraggio della qualità dei dati e documentazione secondo l'AI Act dell'UE

Un ente gestore simula varianti di ubicazione per le postazioni di soccorso sulla base dei dati degli interventi di più anni; la pianificazione del fabbisogno si basa su analisi tracciabili anziché su stime.

Cosa ricevete

  • Piattaforma dati collegata a dati degli interventi e dati geografici
  • Modelli versionati con model card e verbale di verifica
  • Analisi e report per pianificazione del fabbisogno e gestione della qualità
Parliamo di questo tema
Segnalatore ottico di allarme, immagine simbolica
Servizi di soccorso ed emergenza

Situazioni di progetto tipiche

Dove il cambiamento diventa concreto.

Spesso un progetto inizia con una sfida concreta. Questi esempi collegano una situazione di partenza tipica con un possibile approccio e il risultato atteso.

Situazioni di partenza esemplificative, non referenze di clienti.

01 / Servizi di soccorso ed emergenza

Sito di riserva per una rete di centrali operative

Due centrali operative lavorano separatamente, il sito di riserva non è mai stato testato sotto carico, i tempi di ripristino non sono definiti.

Soluzione

Piano di ridondanza con subentro reciproco, archiviazione dei dati georidondante, failover automatizzato, manuale di emergenza secondo ISO 22301, esercitazione sotto carico.

Subentro testato nella ricezione delle chiamate di emergenza, tempi di ripristino documentati, verbali delle esercitazioni per enti gestori e autorità di vigilanza.

Parliamo di questo tema

02 / Servizi di soccorso ed emergenza

Consolidamento delle interfacce presso un ente gestore del soccorso sanitario

Sistema di gestione degli interventi, stato radio, allertamento e collegamento ospedaliero funzionano separatamente, gli operatori di centrale inseriscono i dati più volte.

Soluzione

Catalogo delle interfacce, livello di integrazione con elaborazione degli eventi, collegamento di radio digitale BOS, IVENA e allertamento, test di carico per ogni interfaccia.

Un unico quadro della situazione nel sistema di gestione degli interventi, nessun doppio inserimento, interfacce versionate con processo di rilascio.

Parliamo di questo tema

03 / Servizi di soccorso ed emergenza

Attuazione di NIS2 in una centrale operativa comunale

È imminente la classificazione come soggetto NIS2, mancano analisi dei rischi, rilevamento degli attacchi e processo di notifica.

Soluzione

Valutazione della sicurezza secondo BSI IT-Grundschutz, segmentazione della rete, SIEM con casi d'uso, piano di incident response con processo di notifica, esercitazione.

Analisi dei rischi verificabile, rilevamento degli attacchi in esercizio, processo di notifica con termini provati.

Parliamo di questo tema

Collaborazione

Un percorso chiaro. Con il vostro team.

Dalla prima panoramica all'esercizio quotidiano: concordiamo insieme priorità, responsabilità e i risultati di ogni fase.

Come lavoriamo

  1. 01

    Assessment

    Sistemi in uso, rischi di guasto, fabbisogno di protezione e lacune rispetto a KRITIS e NIS2

    Elenco prioritizzato delle misure, catalogo delle interfacce, analisi dei rischi, gap analysis rispetto a KRITIS e NIS2
  2. 02

    Progettazione

    Architettura target, piano di ridondanza, misure di sicurezza, modello operativo

    Architettura target, piano di ridondanza e ripristino, piano di sicurezza, modello operativo
  3. 03

    Realizzazione

    Interfacce, ridondanza, sicurezza e applicazioni per fasi al di fuori dei picchi di intervento

    Sistemi integrati, failover testato, rilevamento degli attacchi, documentazione, collaudo per ogni fase
  4. 04

    Esercizio

    Monitoraggio, reperibilità, esercitazioni, audit, trasferimento di know-how

    Monitoraggio, manutenzione in finestre dedicate, verbali delle esercitazioni, supporto agli audit, passaggio di consegne graduale

Prima del primo colloquio

Non serve avere già tutte le risposte.

Basta una sfida concreta. Queste quattro domande ci aiutano a trovare insieme la direzione giusta.

Prenotate un primo colloquio
  1. 01

    Cosa deve cambiare?

    La sfida attuale e il risultato che desiderate ottenere.

  2. 02

    Quali sistemi sono coinvolti?

    Una panoramica di sedi, applicazioni e interfacce.

  3. 03

    Cosa definisce il quadro di riferimento?

    Scadenze di progetto, finestre di manutenzione e dipendenze note.

  4. 04

    Chi deve sedersi al tavolo?

    I referenti giusti di IT, sicurezza e gestione operativa.

Approfondimenti e criteri decisionali

Cosa sono le soluzioni IT per i servizi di emergenza?

Sei ambiti di intervento, dall'integrazione della centrale operativa fino alla piattaforma dati per la pianificazione degli interventi, pianificati, integrati e gestiti da OTOKO®. Ogni modifica avviene in modo che la ricezione delle chiamate di emergenza e l'allertamento continuino a funzionare. L'intera soluzione è ospitata in data center tedeschi.

Le soluzioni IT per i servizi di emergenza mantengono disponibili 24 ore su 24 la ricezione delle chiamate di emergenza, il sistema di gestione degli interventi e l'allertamento, collegano centrale operativa, radio e squadre di intervento tramite interfacce protette e dimostrano le misure di protezione al BSI e all'autorità di vigilanza. OTOKO® copre sei ambiti di intervento: integrazione della centrale operativa e ricezione delle chiamate di emergenza, radio digitale BOS e allertamento con dati mobili degli interventi, alta disponibilità e disaster recovery, sicurezza IT secondo KRITIS e NIS2, identità e cifratura per i dati degli interventi, nonché piattaforma dati e AI per la pianificazione degli interventi.

La differenza rispetto a un semplice progetto di consulenza sta nella gestione operativa e nelle evidenze. Ogni interfaccia, ogni failover e ogni ripristino riceve verbale, versione e i documenti richiesti da KRITIS, NIS2 e BSI IT-Grundschutz. L'intera soluzione è ospitata in data center tedeschi. In modo ridondante su due siti e con la sovranità sulle chiavi presso la vostra centrale operativa.

Perché OTOKO® per i servizi di emergenza

  • Crittografia e HSM

    La crittografia e i moduli di sicurezza hardware sono la nostra competenza principale. Le chiavi per i dati degli interventi e i dati sanitari, i certificati dei dispositivi e i backup risiedono quindi in hardware certificato.

  • Data center tedeschi

    L'intera soluzione è ospitata in data center tedeschi. In modo ridondante su due siti, dal livello di integrazione alla piattaforma dati.

  • KRITIS e settori regolamentati

    Lavoriamo con operatori di infrastrutture critiche e settori regolamentati. Conosciamo le aspettative di BSI, autorità di vigilanza, enti gestori e responsabili della protezione dei dati.

  • Un team fino all'esercizio

    Un unico team vi accompagna dalla consulenza all'esercizio. Sviluppatori di integrazione, ingegneri di piattaforma e specialisti di sicurezza restano, senza passaggi a terzi.

Quadro di riferimento e dettagli

La maggior parte delle centrali operative non si blocca per mancanza di tecnologia, ma per sistemi isolati, ridondanza non testata ed evidenze mancanti per autorità di vigilanza e BSI.

Manutenzione solo durante l'operatività

Non esiste una finestra di manutenzione, perché le chiamate di emergenza non si fermano mai, e ogni modifica al sistema di gestione degli interventi comporta il rischio di interrompere la ricezione delle chiamate.

Sistemi isolati di più produttori

Sistema di gestione degli interventi, radio, allertamento, dati geografici e collegamento con gli ospedali provengono da produttori diversi, e gli operatori di centrale digitano i dati due volte.

Ridondanza sulla carta

Un sito di riserva esiste, ma il failover non è mai stato provato sotto carico e i tempi di ripristino non sono definiti da nessuna parte.

Mancano le evidenze per KRITIS e NIS2

Le misure di protezione sono attuate, ma senza l'analisi dei rischi, il rilevamento degli attacchi e il processo di notifica che BSI e autorità di vigilanza vogliono vedere dimostrati.

Tre modelli operativi
On-premiseCloud tedescoHyperscaler
Ubicazione dei datiLa vostra centrale operativa, il vostro data center, i vostri HSMData center tedeschi, due siti, gestiti secondo ISO 27001Azure, AWS o Google Cloud, region Germania, per analisi ed esercitazioni
Modalità di esercizioIl vostro team o OTOKO® come servizio gestitoOTOKO®, con reperibilità e finestre di manutenzione concordateCondiviso, servizi di piattaforma a cura del provider
StrumentiSistema di gestione degli interventi, collegamento radio, PostgreSQL, Kubernetes on-premiseLivello di integrazione in hosting, archiviazione dei dati georidondante, HSMServizi dati gestiti, analisi, servizi HSM in cloud
Adatto perRicezione delle chiamate di emergenza, sistema di gestione degli interventi, collegamento radioReti di centrali operative che necessitano di ridondanza ed evidenzePiattaforma dati, simulazioni, formazione
ComplianceControllo completo, evidenze dal vostro ISMSTrattamento per conto del titolare secondo il GDPR, ubicazione in Germania, evidenze KRITISTrattamento per conto del titolare, clausole contrattuali standard, nessun dato delle chiamate di emergenza

Collaborazione

Progetto

Progetto chiaramente delimitato, come il consolidamento delle interfacce o la realizzazione di un sito di riserva, con risultato definito, milestone e collaudo.

  • Assessment, progettazione, implementazione, passaggio di consegne
  • Prezzo fisso o a consuntivo per milestone
  • Adatto per cambi di sistema, siti di riserva e preparazione delle evidenze

Rafforzamento del team

Sviluppatori di integrazione, ingegneri di piattaforma o specialisti di sicurezza lavorano nei vostri team, con i vostri strumenti e processi di rilascio, in coordinamento con i turni della centrale operativa.

  • Inserimento nelle vostre procedure, nei sistemi e nelle regole operative
  • Scalabile in base all'andamento del progetto
  • Adatto a enti gestori con un proprio team IT e carenze di capacità

Servizio gestito

OTOKO® gestisce livello di integrazione, piattaforma o monitoraggio della sicurezza con livelli di servizio concordati, reperibilità 24 ore su 24 e i report richiesti da KRITIS e NIS2.

  • Monitoraggio, reperibilità, aggiornamenti e supporto
  • Report, verbali delle esercitazioni ed evidenze nel contratto
  • Adatto a centrali operative senza un proprio team operativo per piattaforma o sicurezza

Cosa richiede ciascuna normativa per centrali operative e servizi di soccorso sanitario e cosa fornisce OTOKO® a tale scopo.

Standard ed evidenze
RequisitoCosa richiedeCosa fornisce OTOKO®
KRITISMisure tecniche e organizzative adeguate, sistemi di rilevamento degli attacchi, notifica di disservizi significativi ed evidenze periodiche al BSIPiano di sicurezza con misure, SIEM con rilevamento degli attacchi, processo di notifica e documentazione per le evidenze
NIS2Gestione del rischio, notifica di incidenti significativi entro i termini, sicurezza della catena di approvvigionamento, continuità operativa e responsabilità della direzioneAnalisi dei rischi, processo di notifica con termini, verifica della catena di approvvigionamento, manuale di emergenza e documentazione per la direzione
GDPRBase giuridica, minimizzazione dei dati, cifratura e controllo degli accessi per i dati sanitari, trattamento per conto del titolare, valutazione d'impatto sulla protezione dei datiPiano crittografico, ruoli e log, pseudonimizzazione nella piattaforma dati, accordo sul trattamento dei dati, supporto alla valutazione d'impatto
ISO 22301Gestione della continuità operativa con analisi dei processi critici, obiettivi di ripristino, piani di emergenza ed esercitazioni periodichePiano di ridondanza, obiettivi di ripristino definiti, manuale di emergenza, esercitazioni sotto carico con verbali
BSI IT-GrundschutzDeterminazione del fabbisogno di protezione, modellazione con i moduli, attuazione dei requisiti ed evidenza nel piano di sicurezzaAnalisi del fabbisogno di protezione per sistema, piano di sicurezza con moduli, sistemi sottoposti a hardening e processi operativi secondo IT-Grundschutz

Domande frequenti

Buone domande. Risposte chiare.

15 risposte sul vostro settore, sul progetto e sull'esercizio successivo.

Settore e ambiti di intervento6 Domande

Quali soluzioni IT per i servizi di emergenza offre OTOKO®?

L'offerta comprende l'integrazione delle centrali operative con ricezione delle chiamate di emergenza, sistema di gestione degli interventi e fonti esterne, il collegamento di radio digitale BOS e allertamento con applicazioni mobili, un esercizio ad alta disponibilità con disaster recovery, la sicurezza IT secondo KRITIS e NIS2, cifratura e PKI per i dati degli interventi nonché piattaforme dati per la pianificazione degli interventi. Ogni ambito di intervento può essere commissionato singolarmente o come pacchetto completo, su richiesta con gestione operativa da parte di OTOKO®.

Come rimane operativa la centrale in caso di guasto IT?

Sistemi ridondanti su due siti subentrano quando si guasta un componente, un sito o una rete, e il failover avviene in modo automatizzato secondo procedure testate. Livelli di ripiego come un sito di riserva o procedure manuali predisposte mantengono attiva la ricezione delle chiamate di emergenza finché la tecnologia non torna a funzionare. Esercitazioni secondo ISO 22301 mostrano regolarmente se tempi di ripristino e procedure reggono in una vera emergenza.

Come collegate la radio digitale BOS al sistema di gestione degli interventi?

Tramite l'interfaccia per centrali operative della rete TETRA trasferiamo messaggi di stato, messaggi brevi e posizioni dei veicoli nel sistema di gestione degli interventi e inviamo indietro gli ordini di intervento. Il collegamento passa per un livello di integrazione che riconosce i guasti della rete radio e sincronizza i dati non appena la connessione è ripristinata. Gli allertamenti vengono attivati in parallelo tramite cercapersone, radio e app.

Cosa significano KRITIS e NIS2 per la nostra centrale operativa?

KRITIS richiede misure tecniche e organizzative, rilevamento degli attacchi ed evidenze periodiche al BSI, e NIS2 aggiunge gestione del rischio, termini di notifica per gli incidenti significativi, sicurezza della catena di approvvigionamento e la responsabilità della direzione. Un'analisi dello stato attuale mostra quali lacune colmare per prime. Lavoriamo con operatori di infrastrutture critiche e settori regolamentati. Lì questo percorso è lo standard.

Come vengono protetti i dati sanitari dei pazienti?

I dati sanitari vengono cifrati in database, backup e su dispositivi mobili con chiavi provenienti da un HSM, gli accessi avvengono tramite ruoli e smart card o FIDO2 e ogni utilizzo delle chiavi viene registrato. Nella piattaforma dati i modelli lavorano con dati pseudonimizzati. Piano crittografico, ruoli e log costituiscono l'evidenza per il responsabile della protezione dei dati.

Come avvengono le modifiche senza interrompere l'operatività?

Ogni modifica viene verificata in un ambiente di test con le interfacce della centrale operativa, introdotta per fasi al di fuori dei picchi di intervento e dotata di un piano di rollback. I sistemi ridondanti consentono di aggiornare un sito mentre l'altro gestisce la ricezione delle chiamate di emergenza. Concordiamo finestre di manutenzione, percorsi di escalation e approvazioni con la direzione della centrale operativa.

Avvio e realizzazione5 Domande

Possiamo iniziare con un singolo ambito di intervento?

Sì. Possiamo innanzitutto circoscrivere un compito concreto. Nel farlo consideriamo le sue interfacce con il resto dell'infrastruttura e, prima della realizzazione, concordiamo quali servizi rientrano nell'incarico.

Cosa dovremmo preparare per il primo colloquio?

Per iniziare basta una breve descrizione della sfida, dei sistemi coinvolti e del risultato desiderato. Sono utili anche eventuali scadenze note e l'indicazione dei referenti giusti. Credenziali di accesso o documentazione di sistema riservata non devono essere incluse in una prima richiesta di contatto.

Chi dovrebbe partecipare al progetto?

Architetto di sicurezza: Architettura target, piano di sicurezza, evidenze KRITIS e NIS2. Sviluppatore di integrazione: Interfacce, middleware, collegamento di radio e allertamento. Ingegnere di piattaforma: Piattaforma ridondante, failover, ripristino. Specialista di crittografia: PKI, HSM, cifratura dei dati degli interventi. Data engineer: Piattaforma dati, modelli, analisi. Responsabile di progetto: Milestone, collaudi, report.

Come vengono definiti tempistiche e impegno?

Consideriamo sistemi, interfacce, stato della documentazione e condizioni operative. Un ambito concordato e i traguardi intermedi costituiscono la base per la stima dell'impegno. Una durata fissa senza queste informazioni non sarebbe attendibile.

Cosa fornisce la prima fase del progetto?

Sistemi in uso, rischi di guasto, fabbisogno di protezione e lacune rispetto a KRITIS e NIS2 Elenco prioritizzato delle misure, catalogo delle interfacce, analisi dei rischi, gap analysis rispetto a KRITIS e NIS2

Gestione operativa e sviluppo continuo4 Domande

Quali forme di collaborazione sono possibili?

Progetto: Progetto chiaramente delimitato, come il consolidamento delle interfacce o la realizzazione di un sito di riserva, con risultato definito, milestone e collaudo. Rafforzamento del team: Sviluppatori di integrazione, ingegneri di piattaforma o specialisti di sicurezza lavorano nei vostri team, con i vostri strumenti e processi di rilascio, in coordinamento con i turni della centrale operativa. Servizio gestito: OTOKO® gestisce livello di integrazione, piattaforma o monitoraggio della sicurezza con livelli di servizio concordati, reperibilità 24 ore su 24 e i report richiesti da KRITIS e NIS2.

Come avviene il passaggio alla gestione operativa?

Monitoraggio, reperibilità, esercitazioni, audit, trasferimento di know-how Monitoraggio, manutenzione in finestre dedicate, verbali delle esercitazioni, supporto agli audit, passaggio di consegne graduale

Possiamo aggiungere in seguito altre sedi o sistemi?

Questo può essere considerato già nel piano iniziale. Interfacce documentate e regole riutilizzabili creano una base per l'ampliamento. Ogni sede aggiuntiva e ogni nuovo sistema vengono comunque verificati in base ai propri requisiti specifici.

Come resta gestibile la soluzione nel lungo periodo?

Responsabilità, compiti ricorrenti e procedure di modifica vengono definiti insieme alla realizzazione tecnica. Documentazione e trasferimento di know-how supportano il vostro team nella quotidianità. Le attività e il supporto continuativo inclusi vengono stabiliti quando si concorda l'ambito del servizio.

Servizi di soccorso ed emergenza

Parliamo del prossimo passo.

Parliamo di come integrare la vostra centrale operativa in modo resiliente e proteggerla come infrastruttura critica.

Prenotate un primo colloquio

I nostri partner

  • Microsoft
  • Microsoft Azure
  • Amazon AWS
  • Google Cloud
  • Thales Group
  • Arrow ECS
  • Vodafone
  • IBM
  • Veeam
  • Atlassian
  • JetBrains
  • NinjaOne
  • OPSWAT
  • Utimaco
  • Eviden

Accessibilità

Adatta la visualizzazione alle tue esigenze.

Per questa pagina non è ancora disponibile una versione in linguaggio semplice.

Le impostazioni valgono attualmente per questa visita. Puoi consentirne il salvataggio permanente nelle impostazioni cookie.