Menu

Skontaktuj się
Logo
Prasa

Branże / Służby ratownicze i interwencyjne

Bezpiecznie połączeni. Wtedy, gdy to najważniejsze.

Łączyć centra dyspozytorskie i niezawodnie eksploatować krytyczne systemy ratownicze.

Doradztwo. Integracja. Eksploatacja.

Pojazd ratowniczy podczas jazdy uprzywilejowanej, zdjęcie ilustracyjne

Dla ludzi z Państwa branży.

  • Zintegrowane centra dyspozytorskie
  • Podmioty komunalne i związki celowe
  • Ratownictwo medyczne i organizacje pomocowe
  • Straż pożarna i ochrona ludności

Państwa priorytety

Zrozumieć zadania. Kształtować rozwiązania.

Łączymy system wspomagania dowodzenia (SWD), przyjmowanie zgłoszeń alarmowych, cyfrową łączność radiową służb (BOS) oraz zewnętrzne źródła danych za pomocą zabezpieczonych interfejsów, eksploatujemy platformę redundantnie w centrach danych w Niemczech i zwiększamy odporność Państwa centrum dyspozytorskiego na ataki z zewnątrz.

01

Integracja centrum dyspozytorskiego i przyjmowanie zgłoszeń

Katalog interfejsów z przepływami danych i osobami odpowiedzialnymi

Więcej na ten temat
02

Wysoka dostępność i przywracanie po awarii

Koncepcja redundancji i wznowienia z ustalonymi wartościami docelowymi

Więcej na ten temat
03

Tożsamość, szyfrowanie i przechowywanie kluczy dla danych operacyjnych

Koncepcja kryptograficzna z hierarchią kluczy i rolami

Więcej na ten temat

Od strategii po system

Sześć modułów usług

Sześć obszarów działania. Proszę wybrać ten, któremu chcą się Państwo przyjrzeć bliżej.

01Integracja centrum dyspozytorskiego i przyjmowanie zgłoszeńNG112 i eCall · IVENA eHealth · Apache Kafka

Nasze podejście

Centrum dyspozytorskie łączy przyjmowanie zgłoszeń, system wspomagania dowodzenia, alarmowanie, łączność radiową i dane geoprzestrzenne z systemów wielu producentów. Łączymy te komponenty przez warstwę integracyjną z wersjonowanymi interfejsami, podłączamy zewnętrzne źródła, takie jak dostępność miejsc szpitalnych przez IVENA i zgłoszenia alarmowe zgodnie z NG112 z eCall, i testujemy każdy interfejs pod obciążeniem, zanim trafi do eksploatacji operacyjnej. Zmiany przebiegają etapami, aby przyjmowanie zgłoszeń i alarmowanie działały bez przerwy.

Szczegółowy zakres usług
  • Katalog interfejsów z przepływami danych, osobami odpowiedzialnymi i zależnościami między systemem wspomagania dowodzenia, łącznością radiową, alarmowaniem i danymi geoprzestrzennymi
  • Warstwa integracyjna z middleware i przetwarzaniem zdarzeń, dzięki której systemy wymieniają dane operacyjne bez bezpośredniego sprzężenia
  • Przyjmowanie zgłoszeń zgodne z NG112 z eCall, przekazywaniem lokalizacji i podłączeniem niemieckiej aplikacji alarmowej nora
  • Podłączenie dostępności miejsc szpitalnych przez IVENA, danych geoprzestrzennych przez usługi OGC i ostrzeżeń pogodowych
  • Testy obciążeniowe i awaryjne dla każdego interfejsu, proces zatwierdzania i wdrożenie etapami poza szczytami działań

Podmiot ratownictwa medycznego eliminuje podwójne wprowadzanie danych między systemem wspomagania dowodzenia a połączeniem ze szpitalami; dostępność z IVENA pojawia się bezpośrednio u dyspozytora, a każde przekazanie jest rejestrowane.

Co otrzymują Państwo

  • Katalog interfejsów z przepływami danych i osobami odpowiedzialnymi
  • Przetestowane, wersjonowane interfejsy z procesem zatwierdzania
  • Model eksploatacji z monitoringiem i procedurami zmian
Omówmy ten temat
02Cyfrowa łączność radiowa BOS, alarmowanie i mobilne dane operacyjneTETRA · POCSAG · Android i iOS

Nasze podejście

Cyfrowa łączność radiowa BOS zgodna z TETRA przekazuje mowę, komunikaty statusowe i pozycje, a alarmowanie dociera do sił ratowniczych przez pagery i aplikacje. Rozwijamy aplikacje, które przejmują komunikaty statusowe i pozycje z sieci radiowej do systemu wspomagania dowodzenia, uruchamiają alarmowanie równolegle przez POCSAG, TETRA i aplikację oraz pokazują siłom ratowniczym na pojazdach i tabletach aktualne dane operacyjne. Aplikacje działają dalej przy zerwaniu sieci i synchronizują dane, gdy tylko połączenie wróci.

Szczegółowy zakres usług
  • Podłączenie cyfrowej łączności radiowej BOS przez interfejs centrum dyspozytorskiego dla komunikatów statusowych, wiadomości krótkich i pozycji zgodnie z TETRA LIP
  • Usługa alarmowania z uruchomieniem przez pagery POCSAG, TETRA i aplikację, z potwierdzeniem odbioru i eskalacją
  • Aplikacje mobilne dla pojazdów i tabletów z trybem offline, danymi operacyjnymi, nawigacją i dokumentacją działań
  • Role i logowanie z certyfikatami urządzeń i zarządzaniem urządzeniami mobilnymi, szyfrowanie danych na urządzeniu
  • Eksploatacja aplikacji z monitoringiem, aktualizacjami w uzgodnionych oknach i wsparciem dla centrum dyspozytorskiego i sił ratowniczych

Straż pożarna zastępuje oddzielne alarmowanie przez radio i listy telefoniczne usługą, która uruchamia pagery, TETRA i aplikację równocześnie; potwierdzenia odbioru pojawiają się w systemie wspomagania dowodzenia.

Co otrzymują Państwo

  • Koncepcja łączności radiowej i alarmowania ze stopniami eskalacji
  • Aplikacje do łączności radiowej, alarmowania i mobilnych danych operacyjnych
  • Dokumentacja eksploatacji i wsparcia dla centrum dyspozytorskiego i sił ratowniczych
Omówmy ten temat
03Wysoka dostępność i przywracanie po awariiKubernetes · PostgreSQL z Patroni · Veeam

Nasze podejście

Wysoka dostępność oznacza, że przyjmowanie zgłoszeń i system wspomagania dowodzenia działają dalej przy awarii pojedynczych komponentów, lokalizacji lub sieci. Planujemy redundantne lokalizacje z georedundantnym przechowywaniem danych, zautomatyzowanymi procedurami przełączania i przetestowanymi planami wznowienia oraz eksploatujemy platformę w niemieckich centrach danych lub w Państwa centrum dyspozytorskim. Czasy wznowienia i dopuszczalną utratę danych ustalamy z Państwem zgodnie z ISO 22301 i regularnie ćwiczymy.

Szczegółowy zakres usług
  • Koncepcja redundancji z dwiema lokalizacjami, oddzielnymi ścieżkami sieciowymi, zasilaniem awaryjnym i priorytetami dla każdego systemu
  • Georedundantne przechowywanie danych z PostgreSQL i Patroni, klastry Kubernetes obejmujące lokalizacje, zautomatyzowane przełączanie
  • Kopia zapasowa i odtwarzanie z Veeam, niezmienne kopie zapasowe przeciw oprogramowaniu wymuszającemu okup, przetestowane plany wznowienia
  • Zarządzanie ciągłością działania zgodne z ISO 22301 z podręcznikiem awaryjnym, poziomami rezerwowymi i ćwiczeniami pod obciążeniem
  • Monitoring z alarmowaniem służby dyżurnej, planowaniem pojemności i pracami utrzymaniowymi w uzgodnionych oknach

Dwa centra dyspozytorskie sieci wzajemnie się zabezpieczają; podczas ćwiczenia druga lokalizacja przejmuje przyjmowanie zgłoszeń, podczas gdy pierwsza wznawia pracę bez utraty danych.

Co otrzymują Państwo

  • Koncepcja redundancji i wznowienia z ustalonymi wartościami docelowymi
  • Redundantna platforma z zautomatyzowanym przełączaniem
  • Podręcznik awaryjny z protokołami ćwiczeń
Omówmy ten temat
04Bezpieczeństwo IT dla centrów dyspozytorskich jako infrastruktury krytycznejMicrosoft Sentinel · Splunk · OPSWAT MetaDefender Kiosk

Nasze podejście

Centra dyspozytorskie są celem wymuszeń i sabotażu, a KRITIS i NIS2 wymagają wykrywania ataków, procesów zgłaszania i regularnych dowodów. Oceniamy stan bezpieczeństwa zgodnie z BSI IT-Grundschutz, segmentujemy sieci, oddzielając przyjmowanie zgłoszeń, administrację i internet, utwardzamy systemy i wdrażamy SIEM z przypadkami użycia dla centrów dyspozytorskich. Nośniki wymienne sprawdzamy przed podłączeniem, a przećwiczony proces reagowania na incydenty dotrzymuje terminów zgłaszania.

Szczegółowy zakres usług
  • Ocena bezpieczeństwa zgodna z BSI IT-Grundschutz z potrzebami ochrony dla każdego systemu i listą środków według priorytetów
  • Segmentacja sieci między przyjmowaniem zgłoszeń, systemem wspomagania dowodzenia, administracją i bramami internetowymi z zaporami sieciowymi
  • Monitoring bezpieczeństwa z SIEM, wykrywanie ataków zgodne z wymaganiami dla operatorów KRITIS i służba dyżurna
  • Sprawdzanie nośników wymiennych za pomocą OPSWAT MetaDefender Kiosk, ochrona punktów końcowych i proces aktualizacji
  • Plan reagowania na incydenty z procesem zgłaszania zgodnym z NIS2, ćwiczeniami i dowodami dla BSI i organu nadzoru

Komunalne centrum dyspozytorskie wdraża wykrywanie ataków i proces zgłaszania; dowód wobec BSI opiera się na dziennikach SIEM, raportach z ćwiczeń i zaktualizowanej analizie ryzyka.

Co otrzymują Państwo

  • Koncepcja bezpieczeństwa zgodna z BSI IT-Grundschutz z analizą ryzyka
  • Segmentowana sieć z SIEM i wykrywaniem ataków
  • Plan reagowania na incydenty z procesem zgłaszania i dowodami z ćwiczeń
Omówmy ten temat
05Tożsamość, szyfrowanie i przechowywanie kluczy dla danych operacyjnychUtimaco u.trust GP HSM · Thales Luna · Entrust nShield

Nasze podejście

Dane operacyjne i zdrowotne wymagają szczególnej ochrony, a RODO i KRITIS wymagają szyfrowania, kontroli dostępu i rejestrowania. Budujemy PKI dla dyspozytorów, pojazdów i urządzeń, przechowujemy jej klucze w HSM i szyfrujemy bazy danych, kopie zapasowe i urządzenia mobilne kluczami przechowywanymi w tym HSM. Dyspozytorzy logują się kartą chipową lub FIDO2, administratorzy pracują zgodnie z zasadą czterech oczu, a każde użycie klucza jest rejestrowane.

Szczegółowy zakres usług
  • Koncepcja kryptograficzna z hierarchią kluczy, rolami i metodami zgodnymi z BSI TR-02102 dla baz danych, kopii zapasowych i urządzeń
  • PKI z root CA offline i issuing CA w HSM, certyfikaty dla dyspozytorów, pojazdów, tabletów i usług
  • Dobór i integracja HSM niezależne od producenta, na przykład Utimaco u.trust GP HSM, Thales Luna lub Entrust nShield
  • Logowanie kartą chipową lub FIDO2, zarządzanie dostępem uprzywilejowanym dla administratorów, rejestrowanie każdego użycia klucza
  • Szyfrowanie plików i urządzeń za pomocą Utimaco LAN Crypt, udokumentowane przechowywanie kluczy i odtwarzanie

Podmiot ratownictwa medycznego szyfruje dokumentację działań i tablety kluczami z HSM; inspektor ochrony danych otrzymuje koncepcję kryptograficzną, role i dowody z rejestrowania zdarzeń.

Co otrzymują Państwo

  • Koncepcja kryptograficzna z hierarchią kluczy i rolami
  • PKI i HSM w eksploatacji z udokumentowanym uruchomieniem
  • Dowód ochrony danych z szyfrowaniem i rejestrowaniem zdarzeń
Omówmy ten temat
06Platforma danych i sztuczna inteligencja dla planowania działańApache Kafka · PostgreSQL i PostGIS · Apache Spark

Nasze podejście

Dane operacyjne z wielu lat pokazują, kiedy i gdzie występują jakie działania oraz jak długo pojazdy są w trasie. Łączymy dane operacyjne, dane pojazdów i dane geoprzestrzenne w platformie danych, trenujemy na niej modele natężenia działań i planowania lokalizacji oraz udostępniamy analizy dla planowania zapotrzebowania, zarządzania jakością i ćwiczeń. Dane osobowe są pseudonimizowane, a każdy model jest dokumentowany zgodnie z AI Act i regularnie kontrolowany.

Szczegółowy zakres usług
  • Platforma danych podłączona do systemu wspomagania dowodzenia, danych pojazdów, danych geoprzestrzennych i statystyki ludności, dane przechowywane w Niemczech
  • Modele natężenia działań według czasu i obszaru, analiza czasów dojazdu i symulacja wariantów lokalizacji
  • Analizy dla planowania zapotrzebowania, zarządzania jakością i raportów dla podmiotu odpowiedzialnego i organu nadzoru
  • Pseudonimizacja, koncepcja usuwania danych i ocena skutków dla ochrony danych zgodna z RODO
  • Eksploatacja modeli z wersjonowaniem, monitorowaniem jakości danych i dokumentacją zgodną z AI Act

Podmiot odpowiedzialny symuluje warianty lokalizacji stacji ratownictwa na podstawie danych operacyjnych z wielu lat; planowanie zapotrzebowania opiera się na możliwych do prześledzenia analizach zamiast na szacunkach.

Co otrzymują Państwo

  • Platforma danych podłączona do danych operacyjnych i geoprzestrzennych
  • Wersjonowane modele z kartą modelu i protokołem kontroli
  • Analizy i raporty dla planowania zapotrzebowania i zarządzania jakością
Omówmy ten temat
Optyczny system sygnalizacji alarmowej, zdjęcie ilustracyjne
Służby ratownicze i interwencyjne

Typowe sytuacje projektowe

Gdzie zmiana staje się konkretna.

Projekt często zaczyna się od konkretnego wyzwania. Te przykłady łączą typową sytuację wyjściową z możliwym podejściem i zamierzonym wynikiem.

Przykładowe sytuacje wyjściowe, a nie referencje klientów.

01 / Służby ratownicze i interwencyjne

Lokalizacja zapasowa dla sieci centrów dyspozytorskich

Dwa centra dyspozytorskie pracują oddzielnie, lokalizacja zapasowa nigdy nie była testowana pod obciążeniem, czasy wznowienia nie są ustalone.

Rozwiązanie

Koncepcja redundancji z wzajemnym przejęciem, georedundantne przechowywanie danych, zautomatyzowane przełączanie, podręcznik awaryjny zgodny z ISO 22301, ćwiczenie pod obciążeniem.

Przetestowane przejęcie przyjmowania zgłoszeń, udokumentowane czasy wznowienia, protokoły ćwiczeń dla podmiotu odpowiedzialnego i organu nadzoru.

Omówmy ten temat

02 / Służby ratownicze i interwencyjne

Konsolidacja interfejsów u podmiotu ratownictwa medycznego

System wspomagania dowodzenia, status łączności radiowej, alarmowanie i połączenie ze szpitalami działają oddzielnie, dyspozytorzy wprowadzają dane wielokrotnie.

Rozwiązanie

Katalog interfejsów, warstwa integracyjna z przetwarzaniem zdarzeń, podłączenie cyfrowej łączności BOS, IVENA i alarmowania, testy obciążeniowe dla każdego interfejsu.

Jeden obraz sytuacyjny w systemie wspomagania dowodzenia, brak podwójnego wprowadzania danych, wersjonowane interfejsy z procesem zatwierdzania.

Omówmy ten temat

03 / Służby ratownicze i interwencyjne

Wdrożenie NIS2 w komunalnym centrum dyspozytorskim

Zbliża się klasyfikacja jako podmiot podlegający NIS2, brakuje analizy ryzyka, wykrywania ataków i procesu zgłaszania.

Rozwiązanie

Ocena bezpieczeństwa zgodna z BSI IT-Grundschutz, segmentacja sieci, SIEM z przypadkami użycia, plan reagowania na incydenty z procesem zgłaszania, ćwiczenie.

Analiza ryzyka nadająca się jako dowód, wykrywanie ataków w eksploatacji, proces zgłaszania z przećwiczonymi terminami.

Omówmy ten temat

Współpraca

Jasna droga. Z Państwa zespołem.

Od pierwszego przeglądu po bieżącą eksploatację: wspólnie uzgadniamy priorytety, zakres odpowiedzialności i wyniki poszczególnych etapów.

Tak pracujemy

  1. 01

    Ocena

    Środowisko systemowe, ryzyka awarii, potrzeby ochrony i luki wobec KRITIS i NIS2

    Lista środków według priorytetów, katalog interfejsów, analiza ryzyka, analiza luk wobec KRITIS i NIS2
  2. 02

    Koncepcja

    Architektura docelowa, koncepcja redundancji, środki bezpieczeństwa, model eksploatacji

    Architektura docelowa, koncepcja redundancji i wznowienia, koncepcja bezpieczeństwa, model eksploatacji
  3. 03

    Wdrożenie

    Interfejsy, redundancja, bezpieczeństwo i aplikacje etapami poza szczytami działań

    Zintegrowane systemy, przetestowane przełączanie, wykrywanie ataków, dokumentacja, zatwierdzenie dla każdego etapu
  4. 04

    Eksploatacja

    Monitoring, służba dyżurna, ćwiczenia, audyty, transfer wiedzy

    Monitoring, prace utrzymaniowe w oknach serwisowych, protokoły ćwiczeń, wsparcie audytu, stopniowe przekazanie

Przed pierwszą rozmową

Nie muszą Państwo jeszcze znać wszystkich odpowiedzi.

Wystarczy konkretne wyzwanie. Te cztery pytania pomogą nam wspólnie znaleźć właściwy kierunek.

Umów pierwszą konsultację
  1. 01

    Co ma się zmienić?

    Aktualne wyzwanie i oczekiwany przez Państwa wynik.

  2. 02

    Których systemów to dotyczy?

    Przegląd lokalizacji, aplikacji i interfejsów.

  3. 03

    Co wyznacza ramy?

    Terminy projektu, okna serwisowe i znane zależności.

  4. 04

    Kto powinien być zaangażowany?

    Odpowiednie osoby kontaktowe z działów IT, bezpieczeństwa i eksploatacji.

Kontekst i pomoc w podejmowaniu decyzji

Czym są rozwiązania IT dla służb ratowniczych?

Sześć obszarów działania: od integracji centrum dyspozytorskiego po platformę danych dla planowania działań, zaplanowane, zintegrowane i eksploatowane przez OTOKO®. Każda zmiana przebiega tak, że przyjmowanie zgłoszeń i alarmowanie działają dalej. Całe rozwiązanie działa w niemieckich centrach danych.

Rozwiązania IT dla służb ratowniczych utrzymują całodobową dostępność przyjmowania zgłoszeń, systemu wspomagania dowodzenia (SWD) i alarmowania, łączą centrum dyspozytorskie, łączność radiową i siły ratownicze przez zabezpieczone interfejsy oraz dokumentują środki ochrony wobec BSI i organu nadzoru. OTOKO® obejmuje w tym zakresie sześć obszarów działania: integrację centrum dyspozytorskiego i przyjmowanie zgłoszeń, cyfrową łączność radiową BOS i alarmowanie z mobilnymi danymi operacyjnymi, wysoką dostępność i przywracanie po awarii, bezpieczeństwo IT zgodne z KRITIS i NIS2, tożsamość i szyfrowanie danych operacyjnych oraz platformę danych ze sztuczną inteligencją dla planowania działań.

Różnica względem czystego projektu doradczego polega na eksploatacji i dowodach. Każdy interfejs, każde przełączenie awaryjne i każde wznowienie otrzymuje protokół, wersję i dokumenty, których wymagają KRITIS, NIS2 i BSI IT-Grundschutz. Całe rozwiązanie działa w niemieckich centrach danych. Redundantnie na dwóch lokalizacjach i z suwerennością kluczy w Państwa centrum dyspozytorskim.

Dlaczego OTOKO® dla służb ratowniczych

  • Kryptografia i HSM

    Kryptografia i sprzętowe moduły bezpieczeństwa są naszą kluczową kompetencją. Klucze dla danych operacyjnych i zdrowotnych, certyfikaty urządzeń i kopie zapasowe znajdują się dlatego w certyfikowanym sprzęcie.

  • Niemieckie centra danych

    Całe rozwiązanie działa w niemieckich centrach danych. Redundantnie na dwóch lokalizacjach, od warstwy integracyjnej po platformę danych.

  • KRITIS i branże regulowane

    Współpracujemy z operatorami infrastruktury krytycznej i branż regulowanych. Znamy oczekiwania BSI, organów nadzoru, podmiotów odpowiedzialnych i inspektorów ochrony danych.

  • Jeden zespół aż do eksploatacji

    Jeden zespół towarzyszy Państwu od doradztwa po eksploatację. Programiści integracyjni, inżynierowie platformy i specjaliści bezpieczeństwa pozostają w zespole, bez przekazywania stronom trzecim.

Warunki ramowe i szczegóły

Większość centrów dyspozytorskich zawodzi nie z powodu braku technologii, lecz przez rozwiązania wyspowe, nieprzetestowaną redundancję i brak dowodów dla organu nadzoru i BSI.

Utrzymanie tylko w trakcie pracy operacyjnej

Nie ma okna serwisowego, ponieważ obsługa numeru alarmowego nigdy nie ustaje, a każda zmiana w systemie wspomagania dowodzenia niesie ryzyko przerwania przyjmowania zgłoszeń.

Rozwiązania wyspowe od wielu producentów

System wspomagania dowodzenia, łączność radiowa, alarmowanie, dane geoprzestrzenne i połączenie ze szpitalami pochodzą od różnych producentów, a dyspozytorzy wpisują dane podwójnie.

Redundancja na papierze

Lokalizacja zapasowa istnieje, ale przełączenie nigdy nie było ćwiczone pod obciążeniem, a czasy wznowienia nigdzie nie są ustalone.

Brak dowodów dla KRITIS i NIS2

Środki ochronne są wdrożone, ale bez analizy ryzyka, wykrywania ataków i procesu zgłaszania, które BSI i organ nadzoru chcą widzieć udokumentowane.

Trzy modele eksploatacji
On-premisesNiemiecka chmuraHyperscaler
Przechowywanie danychPaństwa centrum dyspozytorskie, Państwa centrum danych, Państwa HSMCentra danych w Niemczech, dwie lokalizacje, eksploatowane zgodnie z ISO 27001Azure, AWS lub Google Cloud, region Niemcy, dla analityki i ćwiczeń
EksploatacjaPaństwa zespół lub OTOKO® w modelu usługi zarządzanejOTOKO®, ze służbą dyżurną i uzgodnionymi oknami serwisowymiWspólnie, usługi platformowe zapewnia dostawca
NarzędziaSystem wspomagania dowodzenia, łączność radiowa, PostgreSQL, Kubernetes na miejscuHostowana warstwa integracyjna, georedundantne przechowywanie danych, HSMZarządzane usługi danych, analityka, usługi HSM w chmurze
Odpowiednie dlaPrzyjmowanie zgłoszeń, system wspomagania dowodzenia, łączność radiowaSieci centrów dyspozytorskich z potrzebą redundancji i dowodówPlatforma danych, symulacje, szkolenia
Zgodność z przepisamiPełna kontrola, dowody z Państwa systemu zarządzania bezpieczeństwem informacji (SZBI)Umowa powierzenia przetwarzania danych zgodna z RODO, lokalizacja Niemcy, dowody zgodności KRITISUmowa powierzenia przetwarzania danych, standardowe klauzule umowne, bez danych zgłoszeń alarmowych

Współpraca

Projekt

Jasno określone przedsięwzięcie, takie jak konsolidacja interfejsów lub budowa lokalizacji zapasowej, z określonym rezultatem, kamieniami milowymi i odbiorem.

  • Ocena, koncepcja, wdrożenie, przekazanie
  • Cena stała lub rozliczenie według kamieni milowych
  • Odpowiednie dla wymiany systemów, lokalizacji zapasowych i przygotowania dowodów

Wzmocnienie zespołu

Programiści integracyjni, inżynierowie platformy lub specjaliści bezpieczeństwa pracują w Państwa zespołach, narzędziach i procesach zatwierdzania, dostosowani do grafiku zmian centrum dyspozytorskiego.

  • Zapoznanie z Państwa procesami, systemami i zasadami działania
  • Skalowanie zależnie od przebiegu projektu
  • Odpowiednie dla podmiotów z własnym zespołem IT i lukami kadrowymi

Usługa zarządzana

OTOKO® eksploatuje warstwę integracyjną, platformę lub monitoring bezpieczeństwa z uzgodnionymi wskaźnikami usług, całodobową służbą dyżurną i raportami, których wymagają KRITIS i NIS2.

  • Monitoring, służba dyżurna, aktualizacje i wsparcie
  • Raporty, protokoły ćwiczeń i dowody w umowie
  • Odpowiednie dla centrów dyspozytorskich bez własnego zespołu ds. platformy lub bezpieczeństwa

Czego wymaga dany przepis dla centrów dyspozytorskich i ratownictwa medycznego i co OTOKO® zapewnia w tym zakresie.

Standardy i dowody
WymógWymagaOTOKO® dostarcza
KRITISOdpowiednie środki techniczne i organizacyjne, systemy wykrywania ataków, zgłaszanie istotnych zakłóceń i regularne dowody wobec BSIKoncepcja bezpieczeństwa ze środkami, SIEM z wykrywaniem ataków, proces zgłaszania i dokumenty na potrzeby dowodu zgodności
NIS2Zarządzanie ryzykiem, zgłaszanie istotnych incydentów w terminach, bezpieczeństwo łańcucha dostaw, ciągłość działania i odpowiedzialność kierownictwaAnaliza ryzyka, proces zgłaszania z terminami, kontrola łańcucha dostaw, podręcznik awaryjny i dokumenty dla kierownictwa
RODOPodstawa prawna, minimalizacja danych, szyfrowanie i kontrola dostępu dla danych zdrowotnych, umowy powierzenia przetwarzania danych, ocena skutków dla ochrony danychKoncepcja kryptograficzna, role i rejestrowanie zdarzeń, pseudonimizacja w platformie danych, umowa powierzenia przetwarzania danych, wsparcie przy ocenie skutków
ISO 22301Zarządzanie ciągłością działania z analizą procesów krytycznych, celami wznowienia, planami awaryjnymi i regularnymi ćwiczeniamiKoncepcja redundancji, ustalone cele wznowienia, podręcznik awaryjny, ćwiczenia pod obciążeniem z protokołami
BSI IT-GrundschutzUstalenie potrzeb ochrony, modelowanie według modułów, wdrożenie wymagań i dowód w koncepcji bezpieczeństwaAnaliza potrzeb ochrony dla każdego systemu, koncepcja bezpieczeństwa z modułami, utwardzone systemy i procesy eksploatacji zgodne z BSI IT-Grundschutz

Najczęściej zadawane pytania

Dobre pytania. Jasne odpowiedzi.

15 odpowiedzi dotyczących Państwa branży, projektu i późniejszej eksploatacji.

Branża i obszary działania6 pytania

Jakie rozwiązania IT dla służb ratowniczych oferuje OTOKO®?

Oferta obejmuje integrację centrów dyspozytorskich z przyjmowaniem zgłoszeń, systemem wspomagania dowodzenia i źródłami zewnętrznymi, podłączenie cyfrowej łączności radiowej BOS i alarmowania z aplikacjami mobilnymi, eksploatację o wysokiej dostępności z przywracaniem po awarii, bezpieczeństwo IT zgodne z KRITIS i NIS2, szyfrowanie i PKI dla danych operacyjnych oraz platformy danych dla planowania działań. Każdy obszar działania można zlecić osobno lub jako pakiet, na życzenie z eksploatacją przez OTOKO®.

Jak centrum dyspozytorskie pozostaje zdolne do działania przy awarii IT?

Redundantne systemy na dwóch lokalizacjach przejmują pracę, gdy zawiedzie komponent, lokalizacja lub sieć, a przełączenie przebiega automatycznie według przetestowanych procedur. Poziomy rezerwowe, takie jak lokalizacja zapasowa lub przygotowane procedury manualne, utrzymują przyjmowanie zgłoszeń, dopóki technika nie wróci do pracy. Ćwiczenia zgodne z ISO 22301 regularnie pokazują, czy czasy wznowienia i procedury sprawdzają się w razie rzeczywistego zdarzenia.

Jak podłączają Państwo cyfrową łączność radiową BOS do systemu wspomagania dowodzenia?

Przez interfejs centrum dyspozytorskiego sieci TETRA przejmujemy komunikaty statusowe, wiadomości krótkie i pozycje pojazdów do systemu wspomagania dowodzenia oraz odsyłamy zlecenia działań. Podłączenie przebiega przez warstwę integracyjną, która wykrywa awarie sieci radiowej i synchronizuje dane, gdy tylko połączenie wróci. Alarmowanie uruchamiamy równolegle przez pagery, radio i aplikację.

Co oznaczają KRITIS i NIS2 dla naszego centrum dyspozytorskiego?

KRITIS wymaga środków technicznych i organizacyjnych, wykrywania ataków i regularnych dowodów wobec BSI, a NIS2 dodaje zarządzanie ryzykiem, terminy zgłaszania istotnych incydentów, bezpieczeństwo łańcucha dostaw i odpowiedzialność kierownictwa. Inwentaryzacja pokazuje, które luki zamknąć najpierw. Współpracujemy z operatorami infrastruktury krytycznej i branż regulowanych. Tam takie podejście jest standardem.

Jak są chronione dane zdrowotne pacjentów?

Dane zdrowotne są szyfrowane w bazach danych, kopiach zapasowych i na urządzeniach mobilnych kluczami z HSM, dostęp przebiega przez role i kartę chipową lub FIDO2, a każde użycie klucza jest rejestrowane. W platformie danych modele pracują na danych pseudonimizowanych. Koncepcja kryptograficzna, role i rejestry zdarzeń stanowią dowód dla inspektora ochrony danych.

Jak przebiegają zmiany bez przerywania pracy operacyjnej?

Każda zmiana jest sprawdzana w środowisku testowym z interfejsami centrum dyspozytorskiego, wdrażana etapami poza szczytami działań i wyposażona w plan wycofania. Systemy redundantne pozwalają zaktualizować jedną lokalizację, podczas gdy druga prowadzi przyjmowanie zgłoszeń. Okna serwisowe, ścieżki eskalacji i zatwierdzenia uzgadniamy z kierownictwem centrum dyspozytorskiego.

Start i realizacja5 pytania

Czy możemy zacząć od jednego obszaru działania?

Tak. Możemy najpierw wyznaczyć zakres konkretnego zadania. Uwzględniamy przy tym jego powiązania z pozostałą infrastrukturą i przed realizacją ustalamy, które usługi wchodzą w zakres zamówienia.

Co powinniśmy przygotować na pierwszą konsultację?

Na początek wystarczy krótki opis wyzwania, systemów, których to dotyczy, oraz oczekiwanego przez Państwa wyniku. Dodatkowo pomocne są znane terminy i odpowiednie osoby kontaktowe. Dane dostępowe lub poufna dokumentacja systemowa nie powinny znaleźć się w pierwszym zapytaniu kontaktowym.

Kto powinien być zaangażowany w projekt?

Architekt bezpieczeństwa: Architektura docelowa, koncepcja bezpieczeństwa, dowody zgodności z KRITIS i NIS2. Deweloper integracji: Interfejsy, middleware, podłączenie łączności radiowej i alarmowania. Inżynier platformy: Redundantna platforma, przełączanie, wznowienie. Specjalista ds. kryptografii: PKI, HSM, szyfrowanie danych operacyjnych. Inżynier danych: Platforma danych, modele, analizy. Kierownictwo projektu: Kamienie milowe, odbiory, raporty.

Jak ustalany jest harmonogram i nakład pracy?

Analizujemy systemy, interfejsy, stan dokumentacji i uwarunkowania eksploatacyjne. Uzgodniony zakres i kamienie milowe stanowią podstawę do oszacowania nakładu pracy. Z góry ustalony czas trwania bez tych informacji nie byłby wiarygodny.

Co dostarcza pierwsza faza projektu?

Środowisko systemowe, ryzyka awarii, potrzeby ochrony i luki wobec KRITIS i NIS2 Lista środków według priorytetów, katalog interfejsów, analiza ryzyka, analiza luk wobec KRITIS i NIS2

Eksploatacja i dalszy rozwój4 pytania

Jakie formy współpracy są możliwe?

Projekt: Jasno określone przedsięwzięcie, takie jak konsolidacja interfejsów lub budowa lokalizacji zapasowej, z określonym rezultatem, kamieniami milowymi i odbiorem. Wzmocnienie zespołu: Programiści integracyjni, inżynierowie platformy lub specjaliści bezpieczeństwa pracują w Państwa zespołach, narzędziach i procesach zatwierdzania, dostosowani do grafiku zmian centrum dyspozytorskiego. Usługa zarządzana: OTOKO® eksploatuje warstwę integracyjną, platformę lub monitoring bezpieczeństwa z uzgodnionymi wskaźnikami usług, całodobową służbą dyżurną i raportami, których wymagają KRITIS i NIS2.

Jak przebiega przekazanie do eksploatacji?

Monitoring, służba dyżurna, ćwiczenia, audyty, transfer wiedzy Monitoring, prace utrzymaniowe w oknach serwisowych, protokoły ćwiczeń, wsparcie audytu, stopniowe przekazanie

Czy możemy później dodać kolejne lokalizacje lub systemy?

Można to uwzględnić już w pierwszej koncepcji. Udokumentowane interfejsy i reguły wielokrotnego użycia stanowią podstawę do rozbudowy. Każda dodatkowa lokalizacja i każdy nowy system są jednak sprawdzane pod kątem swoich szczególnych wymagań.

Jak zapewnić długoterminową eksploatację rozwiązania?

Zakresy odpowiedzialności, powtarzające się zadania i procesy zmian są ustalane razem z realizacją techniczną. Dokumentacja i transfer wiedzy pomagają Państwa zespołowi w codziennej pracy. Jakie czynności i jakie bieżące wsparcie to obejmuje, uzgadniamy w ramach zakresu usług.

Służby ratownicze i interwencyjne

Omówmy kolejny krok.

Omówmy, jak Państwa centrum dyspozytorskie można zintegrować w sposób odporny na awarie i chronić jako infrastrukturę krytyczną.

Umów pierwszą konsultację

Nasi partnerzy

  • Microsoft
  • Microsoft Azure
  • Amazon AWS
  • Google Cloud
  • Thales Group
  • Arrow ECS
  • Vodafone
  • IBM
  • Veeam
  • Atlassian
  • JetBrains
  • NinjaOne
  • OPSWAT
  • Utimaco
  • Eviden

Dostępność

Dostosuj wygląd strony do swoich potrzeb.

Dla tej strony nie ma jeszcze wersji w prostym języku.

Ustawienia obowiązują obecnie tylko podczas tej wizyty. Trwałe zapisywanie możesz włączyć w ustawieniach plików cookie.