Integracja centrum dyspozytorskiego i przyjmowanie zgłoszeń
Katalog interfejsów z przepływami danych i osobami odpowiedzialnymi
Więcej na ten tematBranże / Służby ratownicze i interwencyjne
Łączyć centra dyspozytorskie i niezawodnie eksploatować krytyczne systemy ratownicze.
Doradztwo. Integracja. Eksploatacja.

Dla ludzi z Państwa branży.
Państwa priorytety
Łączymy system wspomagania dowodzenia (SWD), przyjmowanie zgłoszeń alarmowych, cyfrową łączność radiową służb (BOS) oraz zewnętrzne źródła danych za pomocą zabezpieczonych interfejsów, eksploatujemy platformę redundantnie w centrach danych w Niemczech i zwiększamy odporność Państwa centrum dyspozytorskiego na ataki z zewnątrz.
Katalog interfejsów z przepływami danych i osobami odpowiedzialnymi
Więcej na ten tematKoncepcja redundancji i wznowienia z ustalonymi wartościami docelowymi
Więcej na ten tematKoncepcja kryptograficzna z hierarchią kluczy i rolami
Więcej na ten tematOd strategii po system
Sześć obszarów działania. Proszę wybrać ten, któremu chcą się Państwo przyjrzeć bliżej.
Nasze podejście
Centrum dyspozytorskie łączy przyjmowanie zgłoszeń, system wspomagania dowodzenia, alarmowanie, łączność radiową i dane geoprzestrzenne z systemów wielu producentów. Łączymy te komponenty przez warstwę integracyjną z wersjonowanymi interfejsami, podłączamy zewnętrzne źródła, takie jak dostępność miejsc szpitalnych przez IVENA i zgłoszenia alarmowe zgodnie z NG112 z eCall, i testujemy każdy interfejs pod obciążeniem, zanim trafi do eksploatacji operacyjnej. Zmiany przebiegają etapami, aby przyjmowanie zgłoszeń i alarmowanie działały bez przerwy.
Podmiot ratownictwa medycznego eliminuje podwójne wprowadzanie danych między systemem wspomagania dowodzenia a połączeniem ze szpitalami; dostępność z IVENA pojawia się bezpośrednio u dyspozytora, a każde przekazanie jest rejestrowane.
Nasze podejście
Cyfrowa łączność radiowa BOS zgodna z TETRA przekazuje mowę, komunikaty statusowe i pozycje, a alarmowanie dociera do sił ratowniczych przez pagery i aplikacje. Rozwijamy aplikacje, które przejmują komunikaty statusowe i pozycje z sieci radiowej do systemu wspomagania dowodzenia, uruchamiają alarmowanie równolegle przez POCSAG, TETRA i aplikację oraz pokazują siłom ratowniczym na pojazdach i tabletach aktualne dane operacyjne. Aplikacje działają dalej przy zerwaniu sieci i synchronizują dane, gdy tylko połączenie wróci.
Straż pożarna zastępuje oddzielne alarmowanie przez radio i listy telefoniczne usługą, która uruchamia pagery, TETRA i aplikację równocześnie; potwierdzenia odbioru pojawiają się w systemie wspomagania dowodzenia.
Nasze podejście
Wysoka dostępność oznacza, że przyjmowanie zgłoszeń i system wspomagania dowodzenia działają dalej przy awarii pojedynczych komponentów, lokalizacji lub sieci. Planujemy redundantne lokalizacje z georedundantnym przechowywaniem danych, zautomatyzowanymi procedurami przełączania i przetestowanymi planami wznowienia oraz eksploatujemy platformę w niemieckich centrach danych lub w Państwa centrum dyspozytorskim. Czasy wznowienia i dopuszczalną utratę danych ustalamy z Państwem zgodnie z ISO 22301 i regularnie ćwiczymy.
Dwa centra dyspozytorskie sieci wzajemnie się zabezpieczają; podczas ćwiczenia druga lokalizacja przejmuje przyjmowanie zgłoszeń, podczas gdy pierwsza wznawia pracę bez utraty danych.
Nasze podejście
Centra dyspozytorskie są celem wymuszeń i sabotażu, a KRITIS i NIS2 wymagają wykrywania ataków, procesów zgłaszania i regularnych dowodów. Oceniamy stan bezpieczeństwa zgodnie z BSI IT-Grundschutz, segmentujemy sieci, oddzielając przyjmowanie zgłoszeń, administrację i internet, utwardzamy systemy i wdrażamy SIEM z przypadkami użycia dla centrów dyspozytorskich. Nośniki wymienne sprawdzamy przed podłączeniem, a przećwiczony proces reagowania na incydenty dotrzymuje terminów zgłaszania.
Komunalne centrum dyspozytorskie wdraża wykrywanie ataków i proces zgłaszania; dowód wobec BSI opiera się na dziennikach SIEM, raportach z ćwiczeń i zaktualizowanej analizie ryzyka.
Nasze podejście
Dane operacyjne i zdrowotne wymagają szczególnej ochrony, a RODO i KRITIS wymagają szyfrowania, kontroli dostępu i rejestrowania. Budujemy PKI dla dyspozytorów, pojazdów i urządzeń, przechowujemy jej klucze w HSM i szyfrujemy bazy danych, kopie zapasowe i urządzenia mobilne kluczami przechowywanymi w tym HSM. Dyspozytorzy logują się kartą chipową lub FIDO2, administratorzy pracują zgodnie z zasadą czterech oczu, a każde użycie klucza jest rejestrowane.
Podmiot ratownictwa medycznego szyfruje dokumentację działań i tablety kluczami z HSM; inspektor ochrony danych otrzymuje koncepcję kryptograficzną, role i dowody z rejestrowania zdarzeń.
Nasze podejście
Dane operacyjne z wielu lat pokazują, kiedy i gdzie występują jakie działania oraz jak długo pojazdy są w trasie. Łączymy dane operacyjne, dane pojazdów i dane geoprzestrzenne w platformie danych, trenujemy na niej modele natężenia działań i planowania lokalizacji oraz udostępniamy analizy dla planowania zapotrzebowania, zarządzania jakością i ćwiczeń. Dane osobowe są pseudonimizowane, a każdy model jest dokumentowany zgodnie z AI Act i regularnie kontrolowany.
Podmiot odpowiedzialny symuluje warianty lokalizacji stacji ratownictwa na podstawie danych operacyjnych z wielu lat; planowanie zapotrzebowania opiera się na możliwych do prześledzenia analizach zamiast na szacunkach.

Typowe sytuacje projektowe
Projekt często zaczyna się od konkretnego wyzwania. Te przykłady łączą typową sytuację wyjściową z możliwym podejściem i zamierzonym wynikiem.
Przykładowe sytuacje wyjściowe, a nie referencje klientów.
01 / Służby ratownicze i interwencyjne
Dwa centra dyspozytorskie pracują oddzielnie, lokalizacja zapasowa nigdy nie była testowana pod obciążeniem, czasy wznowienia nie są ustalone.
Koncepcja redundancji z wzajemnym przejęciem, georedundantne przechowywanie danych, zautomatyzowane przełączanie, podręcznik awaryjny zgodny z ISO 22301, ćwiczenie pod obciążeniem.
Przetestowane przejęcie przyjmowania zgłoszeń, udokumentowane czasy wznowienia, protokoły ćwiczeń dla podmiotu odpowiedzialnego i organu nadzoru.
02 / Służby ratownicze i interwencyjne
System wspomagania dowodzenia, status łączności radiowej, alarmowanie i połączenie ze szpitalami działają oddzielnie, dyspozytorzy wprowadzają dane wielokrotnie.
Katalog interfejsów, warstwa integracyjna z przetwarzaniem zdarzeń, podłączenie cyfrowej łączności BOS, IVENA i alarmowania, testy obciążeniowe dla każdego interfejsu.
Jeden obraz sytuacyjny w systemie wspomagania dowodzenia, brak podwójnego wprowadzania danych, wersjonowane interfejsy z procesem zatwierdzania.
03 / Służby ratownicze i interwencyjne
Zbliża się klasyfikacja jako podmiot podlegający NIS2, brakuje analizy ryzyka, wykrywania ataków i procesu zgłaszania.
Ocena bezpieczeństwa zgodna z BSI IT-Grundschutz, segmentacja sieci, SIEM z przypadkami użycia, plan reagowania na incydenty z procesem zgłaszania, ćwiczenie.
Analiza ryzyka nadająca się jako dowód, wykrywanie ataków w eksploatacji, proces zgłaszania z przećwiczonymi terminami.
Współpraca
Od pierwszego przeglądu po bieżącą eksploatację: wspólnie uzgadniamy priorytety, zakres odpowiedzialności i wyniki poszczególnych etapów.
Tak pracujemy
Środowisko systemowe, ryzyka awarii, potrzeby ochrony i luki wobec KRITIS i NIS2
Architektura docelowa, koncepcja redundancji, środki bezpieczeństwa, model eksploatacji
Interfejsy, redundancja, bezpieczeństwo i aplikacje etapami poza szczytami działań
Monitoring, służba dyżurna, ćwiczenia, audyty, transfer wiedzy
Przed pierwszą rozmową
Wystarczy konkretne wyzwanie. Te cztery pytania pomogą nam wspólnie znaleźć właściwy kierunek.
Umów pierwszą konsultacjęAktualne wyzwanie i oczekiwany przez Państwa wynik.
Przegląd lokalizacji, aplikacji i interfejsów.
Terminy projektu, okna serwisowe i znane zależności.
Odpowiednie osoby kontaktowe z działów IT, bezpieczeństwa i eksploatacji.
Sześć obszarów działania: od integracji centrum dyspozytorskiego po platformę danych dla planowania działań, zaplanowane, zintegrowane i eksploatowane przez OTOKO®. Każda zmiana przebiega tak, że przyjmowanie zgłoszeń i alarmowanie działają dalej. Całe rozwiązanie działa w niemieckich centrach danych.
Rozwiązania IT dla służb ratowniczych utrzymują całodobową dostępność przyjmowania zgłoszeń, systemu wspomagania dowodzenia (SWD) i alarmowania, łączą centrum dyspozytorskie, łączność radiową i siły ratownicze przez zabezpieczone interfejsy oraz dokumentują środki ochrony wobec BSI i organu nadzoru. OTOKO® obejmuje w tym zakresie sześć obszarów działania: integrację centrum dyspozytorskiego i przyjmowanie zgłoszeń, cyfrową łączność radiową BOS i alarmowanie z mobilnymi danymi operacyjnymi, wysoką dostępność i przywracanie po awarii, bezpieczeństwo IT zgodne z KRITIS i NIS2, tożsamość i szyfrowanie danych operacyjnych oraz platformę danych ze sztuczną inteligencją dla planowania działań.
Różnica względem czystego projektu doradczego polega na eksploatacji i dowodach. Każdy interfejs, każde przełączenie awaryjne i każde wznowienie otrzymuje protokół, wersję i dokumenty, których wymagają KRITIS, NIS2 i BSI IT-Grundschutz. Całe rozwiązanie działa w niemieckich centrach danych. Redundantnie na dwóch lokalizacjach i z suwerennością kluczy w Państwa centrum dyspozytorskim.
Kryptografia i sprzętowe moduły bezpieczeństwa są naszą kluczową kompetencją. Klucze dla danych operacyjnych i zdrowotnych, certyfikaty urządzeń i kopie zapasowe znajdują się dlatego w certyfikowanym sprzęcie.
Całe rozwiązanie działa w niemieckich centrach danych. Redundantnie na dwóch lokalizacjach, od warstwy integracyjnej po platformę danych.
Współpracujemy z operatorami infrastruktury krytycznej i branż regulowanych. Znamy oczekiwania BSI, organów nadzoru, podmiotów odpowiedzialnych i inspektorów ochrony danych.
Jeden zespół towarzyszy Państwu od doradztwa po eksploatację. Programiści integracyjni, inżynierowie platformy i specjaliści bezpieczeństwa pozostają w zespole, bez przekazywania stronom trzecim.
Większość centrów dyspozytorskich zawodzi nie z powodu braku technologii, lecz przez rozwiązania wyspowe, nieprzetestowaną redundancję i brak dowodów dla organu nadzoru i BSI.
01
Nie ma okna serwisowego, ponieważ obsługa numeru alarmowego nigdy nie ustaje, a każda zmiana w systemie wspomagania dowodzenia niesie ryzyko przerwania przyjmowania zgłoszeń.
02
System wspomagania dowodzenia, łączność radiowa, alarmowanie, dane geoprzestrzenne i połączenie ze szpitalami pochodzą od różnych producentów, a dyspozytorzy wpisują dane podwójnie.
03
Lokalizacja zapasowa istnieje, ale przełączenie nigdy nie było ćwiczone pod obciążeniem, a czasy wznowienia nigdzie nie są ustalone.
04
Środki ochronne są wdrożone, ale bez analizy ryzyka, wykrywania ataków i procesu zgłaszania, które BSI i organ nadzoru chcą widzieć udokumentowane.
| On-premises | Niemiecka chmura | Hyperscaler | |
|---|---|---|---|
| Przechowywanie danych | Państwa centrum dyspozytorskie, Państwa centrum danych, Państwa HSM | Centra danych w Niemczech, dwie lokalizacje, eksploatowane zgodnie z ISO 27001 | Azure, AWS lub Google Cloud, region Niemcy, dla analityki i ćwiczeń |
| Eksploatacja | Państwa zespół lub OTOKO® w modelu usługi zarządzanej | OTOKO®, ze służbą dyżurną i uzgodnionymi oknami serwisowymi | Wspólnie, usługi platformowe zapewnia dostawca |
| Narzędzia | System wspomagania dowodzenia, łączność radiowa, PostgreSQL, Kubernetes na miejscu | Hostowana warstwa integracyjna, georedundantne przechowywanie danych, HSM | Zarządzane usługi danych, analityka, usługi HSM w chmurze |
| Odpowiednie dla | Przyjmowanie zgłoszeń, system wspomagania dowodzenia, łączność radiowa | Sieci centrów dyspozytorskich z potrzebą redundancji i dowodów | Platforma danych, symulacje, szkolenia |
| Zgodność z przepisami | Pełna kontrola, dowody z Państwa systemu zarządzania bezpieczeństwem informacji (SZBI) | Umowa powierzenia przetwarzania danych zgodna z RODO, lokalizacja Niemcy, dowody zgodności KRITIS | Umowa powierzenia przetwarzania danych, standardowe klauzule umowne, bez danych zgłoszeń alarmowych |
Współpraca
Projekt
Jasno określone przedsięwzięcie, takie jak konsolidacja interfejsów lub budowa lokalizacji zapasowej, z określonym rezultatem, kamieniami milowymi i odbiorem.
Wzmocnienie zespołu
Programiści integracyjni, inżynierowie platformy lub specjaliści bezpieczeństwa pracują w Państwa zespołach, narzędziach i procesach zatwierdzania, dostosowani do grafiku zmian centrum dyspozytorskiego.
Usługa zarządzana
OTOKO® eksploatuje warstwę integracyjną, platformę lub monitoring bezpieczeństwa z uzgodnionymi wskaźnikami usług, całodobową służbą dyżurną i raportami, których wymagają KRITIS i NIS2.
Czego wymaga dany przepis dla centrów dyspozytorskich i ratownictwa medycznego i co OTOKO® zapewnia w tym zakresie.
| Wymóg | Wymaga | OTOKO® dostarcza |
|---|---|---|
| KRITIS | Odpowiednie środki techniczne i organizacyjne, systemy wykrywania ataków, zgłaszanie istotnych zakłóceń i regularne dowody wobec BSI | Koncepcja bezpieczeństwa ze środkami, SIEM z wykrywaniem ataków, proces zgłaszania i dokumenty na potrzeby dowodu zgodności |
| NIS2 | Zarządzanie ryzykiem, zgłaszanie istotnych incydentów w terminach, bezpieczeństwo łańcucha dostaw, ciągłość działania i odpowiedzialność kierownictwa | Analiza ryzyka, proces zgłaszania z terminami, kontrola łańcucha dostaw, podręcznik awaryjny i dokumenty dla kierownictwa |
| RODO | Podstawa prawna, minimalizacja danych, szyfrowanie i kontrola dostępu dla danych zdrowotnych, umowy powierzenia przetwarzania danych, ocena skutków dla ochrony danych | Koncepcja kryptograficzna, role i rejestrowanie zdarzeń, pseudonimizacja w platformie danych, umowa powierzenia przetwarzania danych, wsparcie przy ocenie skutków |
| ISO 22301 | Zarządzanie ciągłością działania z analizą procesów krytycznych, celami wznowienia, planami awaryjnymi i regularnymi ćwiczeniami | Koncepcja redundancji, ustalone cele wznowienia, podręcznik awaryjny, ćwiczenia pod obciążeniem z protokołami |
| BSI IT-Grundschutz | Ustalenie potrzeb ochrony, modelowanie według modułów, wdrożenie wymagań i dowód w koncepcji bezpieczeństwa | Analiza potrzeb ochrony dla każdego systemu, koncepcja bezpieczeństwa z modułami, utwardzone systemy i procesy eksploatacji zgodne z BSI IT-Grundschutz |
Najczęściej zadawane pytania
15 odpowiedzi dotyczących Państwa branży, projektu i późniejszej eksploatacji.
Oferta obejmuje integrację centrów dyspozytorskich z przyjmowaniem zgłoszeń, systemem wspomagania dowodzenia i źródłami zewnętrznymi, podłączenie cyfrowej łączności radiowej BOS i alarmowania z aplikacjami mobilnymi, eksploatację o wysokiej dostępności z przywracaniem po awarii, bezpieczeństwo IT zgodne z KRITIS i NIS2, szyfrowanie i PKI dla danych operacyjnych oraz platformy danych dla planowania działań. Każdy obszar działania można zlecić osobno lub jako pakiet, na życzenie z eksploatacją przez OTOKO®.
Redundantne systemy na dwóch lokalizacjach przejmują pracę, gdy zawiedzie komponent, lokalizacja lub sieć, a przełączenie przebiega automatycznie według przetestowanych procedur. Poziomy rezerwowe, takie jak lokalizacja zapasowa lub przygotowane procedury manualne, utrzymują przyjmowanie zgłoszeń, dopóki technika nie wróci do pracy. Ćwiczenia zgodne z ISO 22301 regularnie pokazują, czy czasy wznowienia i procedury sprawdzają się w razie rzeczywistego zdarzenia.
Przez interfejs centrum dyspozytorskiego sieci TETRA przejmujemy komunikaty statusowe, wiadomości krótkie i pozycje pojazdów do systemu wspomagania dowodzenia oraz odsyłamy zlecenia działań. Podłączenie przebiega przez warstwę integracyjną, która wykrywa awarie sieci radiowej i synchronizuje dane, gdy tylko połączenie wróci. Alarmowanie uruchamiamy równolegle przez pagery, radio i aplikację.
KRITIS wymaga środków technicznych i organizacyjnych, wykrywania ataków i regularnych dowodów wobec BSI, a NIS2 dodaje zarządzanie ryzykiem, terminy zgłaszania istotnych incydentów, bezpieczeństwo łańcucha dostaw i odpowiedzialność kierownictwa. Inwentaryzacja pokazuje, które luki zamknąć najpierw. Współpracujemy z operatorami infrastruktury krytycznej i branż regulowanych. Tam takie podejście jest standardem.
Dane zdrowotne są szyfrowane w bazach danych, kopiach zapasowych i na urządzeniach mobilnych kluczami z HSM, dostęp przebiega przez role i kartę chipową lub FIDO2, a każde użycie klucza jest rejestrowane. W platformie danych modele pracują na danych pseudonimizowanych. Koncepcja kryptograficzna, role i rejestry zdarzeń stanowią dowód dla inspektora ochrony danych.
Każda zmiana jest sprawdzana w środowisku testowym z interfejsami centrum dyspozytorskiego, wdrażana etapami poza szczytami działań i wyposażona w plan wycofania. Systemy redundantne pozwalają zaktualizować jedną lokalizację, podczas gdy druga prowadzi przyjmowanie zgłoszeń. Okna serwisowe, ścieżki eskalacji i zatwierdzenia uzgadniamy z kierownictwem centrum dyspozytorskiego.
Tak. Możemy najpierw wyznaczyć zakres konkretnego zadania. Uwzględniamy przy tym jego powiązania z pozostałą infrastrukturą i przed realizacją ustalamy, które usługi wchodzą w zakres zamówienia.
Na początek wystarczy krótki opis wyzwania, systemów, których to dotyczy, oraz oczekiwanego przez Państwa wyniku. Dodatkowo pomocne są znane terminy i odpowiednie osoby kontaktowe. Dane dostępowe lub poufna dokumentacja systemowa nie powinny znaleźć się w pierwszym zapytaniu kontaktowym.
Architekt bezpieczeństwa: Architektura docelowa, koncepcja bezpieczeństwa, dowody zgodności z KRITIS i NIS2. Deweloper integracji: Interfejsy, middleware, podłączenie łączności radiowej i alarmowania. Inżynier platformy: Redundantna platforma, przełączanie, wznowienie. Specjalista ds. kryptografii: PKI, HSM, szyfrowanie danych operacyjnych. Inżynier danych: Platforma danych, modele, analizy. Kierownictwo projektu: Kamienie milowe, odbiory, raporty.
Analizujemy systemy, interfejsy, stan dokumentacji i uwarunkowania eksploatacyjne. Uzgodniony zakres i kamienie milowe stanowią podstawę do oszacowania nakładu pracy. Z góry ustalony czas trwania bez tych informacji nie byłby wiarygodny.
Środowisko systemowe, ryzyka awarii, potrzeby ochrony i luki wobec KRITIS i NIS2 Lista środków według priorytetów, katalog interfejsów, analiza ryzyka, analiza luk wobec KRITIS i NIS2
Projekt: Jasno określone przedsięwzięcie, takie jak konsolidacja interfejsów lub budowa lokalizacji zapasowej, z określonym rezultatem, kamieniami milowymi i odbiorem. Wzmocnienie zespołu: Programiści integracyjni, inżynierowie platformy lub specjaliści bezpieczeństwa pracują w Państwa zespołach, narzędziach i procesach zatwierdzania, dostosowani do grafiku zmian centrum dyspozytorskiego. Usługa zarządzana: OTOKO® eksploatuje warstwę integracyjną, platformę lub monitoring bezpieczeństwa z uzgodnionymi wskaźnikami usług, całodobową służbą dyżurną i raportami, których wymagają KRITIS i NIS2.
Monitoring, służba dyżurna, ćwiczenia, audyty, transfer wiedzy Monitoring, prace utrzymaniowe w oknach serwisowych, protokoły ćwiczeń, wsparcie audytu, stopniowe przekazanie
Można to uwzględnić już w pierwszej koncepcji. Udokumentowane interfejsy i reguły wielokrotnego użycia stanowią podstawę do rozbudowy. Każda dodatkowa lokalizacja i każdy nowy system są jednak sprawdzane pod kątem swoich szczególnych wymagań.
Zakresy odpowiedzialności, powtarzające się zadania i procesy zmian są ustalane razem z realizacją techniczną. Dokumentacja i transfer wiedzy pomagają Państwa zespołowi w codziennej pracy. Jakie czynności i jakie bieżące wsparcie to obejmuje, uzgadniamy w ramach zakresu usług.
Służby ratownicze i interwencyjne
Omówmy, jak Państwa centrum dyspozytorskie można zintegrować w sposób odporny na awarie i chronić jako infrastrukturę krytyczną.
Umów pierwszą konsultację