Menü

İletişime geçin
Logo
Basın

Sektörler / Acil Durum Hizmetleri

Güvenli bağlantı. En çok gerektiğinde.

Kontrol merkezlerini birbirine bağlayın ve kritik müdahale sistemlerini güvenilir şekilde işletin.

Danışmanlık. Entegrasyon. İşletim.

Müdahaleye giden bir kurtarma aracı, temsili görsel

Sektörünüzdeki insanlar için.

  • Entegre kontrol merkezleri
  • Yerel yönetim kurumları ve belediye birlikleri
  • Ambulans hizmetleri ve yardım kuruluşları
  • İtfaiye ve sivil savunma

Odak alanlarınız

Görevleri anlıyoruz. Çözümler tasarlıyoruz.

Sevk sistemini, acil çağrı karşılamayı, BOS dijital telsizini ve harici veri kaynaklarını güvenli arayüzler üzerinden birbirine bağlar, platformu Almanya'daki veri merkezlerinde yedekli olarak işletir ve kontrol merkezinizi dış saldırılara karşı sertleştiririz.

01

Kontrol merkezi entegrasyonu ve acil çağrı karşılama

Veri akışları ve sorumlularla arayüz kataloğu

Daha fazlası
02

Yüksek erişilebilirlik ve felaket kurtarma

Belirlenmiş hedef değerlerle yedeklilik ve kurtarma konsepti

Daha fazlası
03

Müdahale verileri için kimlik, şifreleme ve anahtar saklama

Anahtar hiyerarşisi ve rollerle kripto konsepti

Daha fazlası

Stratejiden sisteme

Altı hizmet modülü

Altı eylem alanı. Daha yakından bakmak istediğiniz alanı seçin.

01Kontrol merkezi entegrasyonu ve acil çağrı karşılamaNG112 ve eCall · IVENA eHealth · Apache Kafka

Yaklaşımımız

Bir kontrol merkezi, birden çok üreticinin sistemlerinden gelen çağrı karşılama, sevk sistemi, alarm sistemi, telsiz ve coğrafi verileri bir araya getirir. Bu bileşenleri, sürümlenmiş arayüzlere sahip bir entegrasyon katmanı üzerinden birbirine bağlıyor, hastane kapasiteleri gibi dış kaynakları IVENA üzerinden ve eCall ile NG112 kapsamındaki acil çağrıları ekliyor ve her arayüzü canlı işletime geçmeden önce yük altında test ediyoruz. Değişiklikler aşamalar halinde yürütülür, böylece acil çağrı karşılama ve alarm sistemi kesintisiz çalışır.

Hizmet kapsamının detayları
  • Sevk sistemi, telsiz, alarm sistemi ve coğrafi veriler arasındaki veri akışları, sorumlular ve bağımlılıklar içeren arayüz kataloğu
  • Sistemlerin doğrudan bağlanmadan müdahale verisi değişebilmesi için ara katman ve olay işleme içeren entegrasyon katmanı
  • eCall ile NG112'ye göre acil çağrı karşılama, konum iletimi ve Alman acil çağrı uygulaması nora'nın bağlanması
  • IVENA üzerinden hastane kapasitelerinin bağlanması, OGC hizmetleri üzerinden coğrafi veriler ve hava durumu uyarıları
  • Arayüz başına yük ve arıza testleri, onay süreci ve yoğun müdahale dönemleri dışında aşamalı devreye alma

Bir ambulans hizmeti kurumu, sevk sistemi ile hastane bağlantısı arasındaki çift veri girişini ortadan kaldırıyor. IVENA'dan gelen kapasiteler doğrudan sevk görevlisinde görünüyor ve her devir kayıt altına alınıyor.

Elde edecekleriniz

  • Veri akışları ve sorumlularla arayüz kataloğu
  • Onay süreciyle test edilmiş, sürümlenmiş arayüzler
  • İzleme ve değişiklik süreçleriyle işletim modeli
Bu konuyu görüşün
02BOS dijital telsizi, alarm sistemi ve mobil müdahale verileriTETRA · POCSAG · Android ve iOS

Yaklaşımımız

TETRA standardındaki BOS dijital telsizi ses, durum mesajları ve konumları taşır, alarm sistemi ise ekiplere çağrı cihazları ve uygulamalar üzerinden ulaşır. Telsiz ağındaki durum mesajlarını ve konumları sevk sistemine aktaran, alarmları POCSAG, TETRA ve uygulama üzerinden paralel tetikleyen ve ekiplere araçlarda ve tabletlerde güncel müdahale verilerini gösteren uygulamalar geliştiriyoruz. Uygulamalar ağ kesildiğinde de çalışmaya devam eder ve bağlantı geri geldiğinde verileri eşler.

Hizmet kapsamının detayları
  • TETRA LIP'e göre durum mesajları, kısa mesajlar ve konumlar için kontrol merkezi arayüzü üzerinden BOS dijital telsizinin bağlanması
  • Geri bildirim ve eskalasyonla POCSAG çağrı cihazları, TETRA ve uygulama üzerinden tetiklenen alarm hizmeti
  • Çevrimdışı çalışma, müdahale verileri, navigasyon ve müdahale belgelendirmesiyle araçlar ve tabletler için mobil uygulamalar
  • Cihaz sertifikaları ve Mobile Device Management ile roller ve oturum açma, cihazdaki verilerin şifrelenmesi
  • İzleme, kararlaştırılmış pencerelerde güncellemeler ve kontrol merkezi ile müdahale ekipleri için destekle uygulamaların işletimi

Bir itfaiye, telsiz ve telefon listeleri üzerinden ayrı yürüyen alarmlamayı, çağrı cihazlarını, TETRA'yı ve uygulamayı aynı anda tetikleyen bir hizmetle değiştiriyor. Geri bildirimler sevk sisteminde görünüyor.

Elde edecekleriniz

  • Eskalasyon seviyeleriyle telsiz ve alarm sistemi konsepti
  • Telsiz bağlantısı, alarm sistemi ve mobil müdahale verileri için uygulamalar
  • Kontrol merkezi ve müdahale ekipleri için işletim ve destek dokümantasyonu
Bu konuyu görüşün
03Yüksek erişilebilirlik ve felaket kurtarmaKubernetes · Patroni ile PostgreSQL · Veeam

Yaklaşımımız

Yüksek erişilebilirlik, tek tek bileşenlerin, bir sahanın veya bir ağın arızalanması durumunda acil çağrı karşılamanın ve sevk sisteminin çalışmaya devam etmesi anlamına gelir. Coğrafi olarak yedekli veri depolama, otomatik yedek geçiş prosedürleri ve test edilmiş kurtarma planlarıyla yedekli sahalar planlıyor ve platformu Alman veri merkezlerinde veya kontrol merkezinizde işletiyoruz. Kurtarma süreleri ve veri kaybı sınırlarını sizinle birlikte ISO 22301'e göre belirliyor ve düzenli olarak tatbikat yapıyoruz.

Hizmet kapsamının detayları
  • İki saha, ayrı ağ yolları, acil güç ve sistem başına önceliklerle yedeklilik konsepti
  • PostgreSQL ve Patroni ile coğrafi olarak yedekli veri depolama, sahalar arası Kubernetes kümeleri, otomatik yedek geçiş
  • Veeam ile yedekleme ve kurtarma, fidye yazılımına karşı değiştirilemez yedekler, test edilmiş kurtarma planları
  • Acil durum kılavuzu, yedek seviyeler ve yük altında tatbikatlarla ISO 22301'e göre iş sürekliliği yönetimi
  • Nöbet hizmetine alarm gönderen izleme, kapasite planlaması ve kararlaştırılmış pencerelerde bakım

Bir ağın iki kontrol merkezi birbirini karşılıklı olarak güvence altına alıyor. Bir tatbikatta ikinci saha acil çağrı karşılamayı üstleniyor, birinci saha ise veri kaybı olmadan yeniden başlıyor.

Elde edecekleriniz

  • Belirlenmiş hedef değerlerle yedeklilik ve kurtarma konsepti
  • Otomatik yedek geçişli yedekli platform
  • Tatbikat kayıtlarıyla acil durum kılavuzu
Bu konuyu görüşün
04Kritik altyapı olarak kontrol merkezleri için BT güvenliğiMicrosoft Sentinel · Splunk · OPSWAT MetaDefender Kiosk

Yaklaşımımız

Kontrol merkezleri şantaj ve sabotaj hedefidir, KRITIS ve NIS2 ise saldırı tespiti, bildirim süreçleri ve düzenli kanıtlar talep eder. Güvenlik durumunu BSI IT-Grundschutz'a göre değerlendiriyor, ağları acil çağrı karşılama, yönetim ve internet arasında bölgelere ayırıyor, sistemleri sertleştiriyor ve kontrol merkezleri için kullanım senaryolarıyla bir SIEM kuruyoruz. Çıkarılabilir medyayı bağlanmadan önce denetliyoruz ve provası yapılmış bir olay müdahale süreci bildirim sürelerine uyuyor.

Hizmet kapsamının detayları
  • Sistem başına koruma ihtiyacı ve önceliklendirilmiş önlem listesiyle BSI IT-Grundschutz'a göre güvenlik değerlendirmesi
  • Acil çağrı karşılama, sevk sistemi, yönetim ve internet geçitleri arasında güvenlik duvarlarıyla ağ segmentasyonu
  • SIEM ile güvenlik izleme, KRITIS işletmecileri için gerekliliklere göre saldırı tespiti ve nöbet hizmeti
  • OPSWAT MetaDefender Kiosk ile çıkarılabilir medya denetimi, uç nokta koruması ve yama süreci
  • NIS2'ye göre bildirim süreci, tatbikatlar ve BSI ile denetim otoritesi için kanıtlarla olay müdahale planı

Bir belediye kontrol merkezi, saldırı tespiti ve bildirim süreci kuruyor. BSI için kanıt, SIEM kayıtlarına, tatbikat raporlarına ve güncellenmiş risk analizine dayanıyor.

Elde edecekleriniz

  • Risk analiziyle BSI IT-Grundschutz'a göre güvenlik konsepti
  • SIEM ve saldırı tespitiyle segmentli ağ
  • Bildirim süreci ve tatbikat kanıtlarıyla olay müdahale planı
Bu konuyu görüşün
05Müdahale verileri için kimlik, şifreleme ve anahtar saklamaUtimaco u.trust GP HSM · Thales Luna · Entrust nShield

Yaklaşımımız

Müdahale ve sağlık verileri özel koruma gerektirir, GDPR ve KRITIS ise şifreleme, erişim kontrolü ve kayıt tutmayı talep eder. Sevk görevlileri, araçlar ve cihazlar için bir PKI kuruyor, anahtarlarını bir HSM'de tutuyor ve veritabanlarını, yedekleri ve mobil cihazları bu saklama alanından gelen anahtarlarla şifreliyoruz. Sevk görevlileri akıllı kart veya FIDO2 ile oturum açar, yöneticiler dört göz ilkesine göre çalışır ve bir anahtarın her kullanımı kayıt altına alınır.

Hizmet kapsamının detayları
  • Veritabanları, yedekler ve cihazlar için BSI TR-02102'ye göre anahtar hiyerarşisi, roller ve yöntemler içeren kripto konsepti
  • Çevrimdışı kök CA ve HSM üzerinde sertifika düzenleyen CA'ya sahip PKI, sevk görevlileri, araçlar, tabletler ve hizmetler için sertifikalar
  • Üreticiden bağımsız HSM seçimi ve entegrasyonu, örneğin Utimaco u.trust GP HSM, Thales Luna veya Entrust nShield
  • Akıllı kart veya FIDO2 ile oturum açma, yöneticiler için ayrıcalıklı erişim yönetimi, her anahtar kullanımının kayıt altına alınması
  • Utimaco LAN Crypt ile dosya ve cihaz şifrelemesi, belgelenmiş anahtar saklama ve kurtarma

Bir ambulans hizmeti, müdahale belgelendirmesini ve tabletleri HSM'den gelen anahtarlarla şifreliyor. Veri koruma görevlisi kripto konseptini, rolleri ve kayıt kanıtlarını alıyor.

Elde edecekleriniz

  • Anahtar hiyerarşisi ve rollerle kripto konsepti
  • Kayıtlı devreye alımla işletimde PKI ve HSM
  • Şifreleme ve kayıtlarla veri koruma kanıtı
Bu konuyu görüşün
06Müdahale planlaması için veri platformu ve yapay zekaApache Kafka · PostgreSQL ve PostGIS · Apache Spark

Yaklaşımımız

Birkaç yılın müdahale verileri, hangi müdahalelerin ne zaman ve nerede gerçekleştiğini ve araçların ne kadar süre yolda olduğunu gösterir. Müdahale, araç ve coğrafi verileri bir veri platformunda birleştiriyor, bunun üzerinde müdahale hacmi ve saha planlaması için modeller eğitiyor ve ihtiyaç planlaması, kalite yönetimi ve tatbikatlar için değerlendirmeler sunuyoruz. Kişisel veriler takma adlandırılır ve her model AB Yapay Zeka Yasası'na göre belgelenir ve düzenli olarak incelenir.

Hizmet kapsamının detayları
  • Sevk sistemine, araç verilerine, coğrafi verilere ve nüfus istatistiklerine bağlı, Almanya'da veri depolayan veri platformu
  • Zamana ve mekana göre müdahale hacmi modelleri, hizmet süresi hedeflerinin analizi ve saha varyantlarının simülasyonu
  • İhtiyaç planlaması, kalite yönetimi ve kurum ile denetim otoritesine raporlama için değerlendirmeler
  • GDPR kapsamında takma adlandırma, silme konsepti ve veri koruma etki değerlendirmesi
  • Sürümleme, veri kalitesi izleme ve AB Yapay Zeka Yasası'na göre dokümantasyon içeren model işletimi

Bir kurum, birkaç yılın müdahale verilerine dayanarak ambulans istasyonları için saha varyantlarını simüle ediyor. İhtiyaç planlaması tahminlere değil, izlenebilir değerlendirmelere dayanıyor.

Elde edecekleriniz

  • Müdahale ve coğrafi verilere bağlı veri platformu
  • Model kartı ve inceleme kaydıyla sürümlenmiş modeller
  • İhtiyaç planlaması ve kalite yönetimi için değerlendirmeler ve raporlar
Bu konuyu görüşün
Alarm vermek için kullanılan optik sinyal sistemi, temsili görsel
Acil Durum Hizmetleri

Tipik proje durumları

Değişimin somutlaştığı yer.

Bir proje çoğunlukla somut bir zorlukla başlar. Bu örnekler, tipik bir mevcut durumu olası bir yaklaşım ve hedeflenen sonuçla birleştirir.

Örnek başlangıç durumları, müşteri referansı değildir.

01 / Acil Durum Hizmetleri

Bir kontrol merkezi ağı için yedek saha

İki kontrol merkezi ayrı çalışıyor, yedek saha hiç yük altında test edilmemiş, kurtarma süreleri belirlenmemiş.

Çözüm

Karşılıklı devralmalı yedeklilik konsepti, coğrafi olarak yedekli veri depolama, otomatik yedek geçiş, ISO 22301'e göre acil durum kılavuzu, yük altında tatbikat.

Test edilmiş acil çağrı karşılama devralımı, belgelenmiş kurtarma süreleri, kurum ve denetim otoritesi için tatbikat kayıtları.

Bu konuyu görüşün

02 / Acil Durum Hizmetleri

Bir ambulans hizmeti kurumunda arayüz konsolidasyonu

Sevk sistemi, telsiz durumu, alarm sistemi ve hastane bağlantısı ayrı çalışıyor, sevk görevlileri verileri birden çok kez giriyor.

Çözüm

Arayüz kataloğu, olay işlemeli entegrasyon katmanı, BOS dijital telsizi, IVENA ve alarm sisteminin bağlanması, arayüz başına yük testleri.

Sevk sisteminde tek bir durum resmi, çift veri girişi yok, onay süreçli sürümlenmiş arayüzler.

Bu konuyu görüşün

03 / Acil Durum Hizmetleri

Bir belediye kontrol merkezinde NIS2 uygulaması

NIS2 kapsamında bir kuruluş olarak sınıflandırma gündemde, risk analizi, saldırı tespiti ve bildirim süreci eksik.

Çözüm

BSI IT-Grundschutz'a göre güvenlik değerlendirmesi, ağ segmentasyonu, kullanım senaryolarıyla SIEM, bildirim süreçli olay müdahale planı, tatbikat.

Kanıtlanabilir risk analizi, işletimde saldırı tespiti, provası yapılmış sürelerle bildirim süreci.

Bu konuyu görüşün

İş birliği

Net bir yol. Ekibinizle birlikte.

İlk genel bakıştan sürekli işletime kadar: Öncelikleri, sorumlulukları ve her adımın sonuçlarını birlikte belirleriz.

Nasıl çalışıyoruz

  1. 01

    Değerlendirme

    Sistem yapısı, arıza riskleri, koruma ihtiyacı ve KRITIS ile NIS2'ye göre eksikler

    Önceliklendirilmiş önlem listesi, arayüz kataloğu, risk analizi, KRITIS ve NIS2'ye göre boşluk analizi
  2. 02

    Konsept

    Hedef mimari, yedeklilik konsepti, güvenlik önlemleri, işletim modeli

    Hedef mimari, yedeklilik ve kurtarma konsepti, güvenlik konsepti, işletim modeli
  3. 03

    Uygulama

    Yoğun müdahale dönemleri dışında aşamalar halinde arayüzler, yedeklilik, güvenlik ve uygulamalar

    Entegre sistemler, test edilmiş yedek geçiş, saldırı tespiti, dokümantasyon, aşama başına onay
  4. 04

    İşletim

    İzleme, nöbet hizmeti, tatbikatlar, denetimler, bilgi aktarımı

    İzleme, pencerelerde bakım, tatbikat kayıtları, denetime eşlik, aşamalı devir

Ön görüşmeden önce

Henüz tüm cevaplara sahip olmanız gerekmiyor.

Somut bir zorluk yeterlidir. Bu dört soru, doğru yönü birlikte bulmamıza yardımcı olur.

Ön görüşme planlayın
  1. 01

    Ne değişmeli?

    Mevcut zorluk ve istediğiniz sonuç.

  2. 02

    Hangi sistemler etkileniyor?

    Lokasyonlara, uygulamalara ve arayüzlere genel bir bakış.

  3. 03

    Çerçeveyi ne belirliyor?

    Proje tarihleri, bakım pencereleri ve bilinen bağımlılıklar.

  4. 04

    Kim masada olmalı?

    BT, güvenlik ve işletimden uygun irtibat kişileri.

Arka plan ve karar desteği

Acil durum hizmetleri için BT çözümleri nedir?

Kontrol merkezi entegrasyonundan müdahale planlaması için veri platformuna kadar altı eylem alanı, OTOKO® tarafından planlanır, entegre edilir ve işletilir. Her değişiklik, acil çağrı karşılama ve alarm sisteminin çalışmaya devam edeceği şekilde yürütülür. Çözümün tamamı Alman veri merkezlerinde çalışır.

Acil durum hizmetleri için BT çözümleri, acil çağrı karşılamayı, sevk sistemini ve alarm sistemini günün her saati kullanılabilir tutar, kontrol merkezini, telsizi ve ekipleri güvence altına alınmış arayüzler üzerinden birbirine bağlar ve koruma önlemlerini BSI ile denetim otoritesi karşısında kanıtlar. OTOKO® bunun için altı eylem alanı kapsar: kontrol merkezi entegrasyonu ve acil çağrı karşılama, mobil müdahale verileriyle BOS dijital telsizi ve alarm sistemi, yüksek erişilebilirlik ve felaket kurtarma, KRITIS ve NIS2'ye göre BT güvenliği, müdahale verileri için kimlik ve şifreleme ile müdahale planlaması için veri platformu ve yapay zeka.

Salt bir danışmanlık projesinden farkı, işletim ve kanıtlamadadır. Her arayüz, her yedek geçişi ve her kurtarma, KRITIS, NIS2 ve BSI IT-Grundschutz'un talep ettiği kaydı, sürüm bilgisini ve belgeleri alır. Çözümün tamamı Alman veri merkezlerinde çalışır. İki saha üzerinde yedekli ve anahtar egemenliği kontrol merkezinizde.

Acil durum hizmetleri için neden OTOKO®

  • Kriptografi ve HSM

    Kriptografi ve donanım güvenlik modülleri temel yetkinliğimizdir. Müdahale ve sağlık verileri, cihaz sertifikaları ve yedekler için anahtarlar bu yüzden sertifikalı donanımda bulunur.

  • Alman veri merkezleri

    Çözümün tamamı Alman veri merkezlerinde çalışır. İki saha üzerinde yedekli, entegrasyon katmanından veri platformuna kadar.

  • KRITIS ve düzenlemeye tabi sektörler

    Kritik altyapı işletmecileri ve düzenlemeye tabi sektörlerle çalışıyoruz. BSI, denetim otoriteleri, kurumlar ve veri koruma görevlilerinin beklentilerini biliyoruz.

  • İşletime kadar tek bir ekip

    Bir ekip danışmanlıktan işletime kadar size eşlik eder. Entegrasyon geliştiricileri, platform mühendisleri ve güvenlik uzmanları, üçüncü taraflara devir olmadan sizinle kalır.

Çerçeve koşulları ve detaylar

Çoğu kontrol merkezi eksik teknolojiden değil, birbirinden kopuk çözümlerden, test edilmemiş yedeklilikten ve denetim otoritesi ile BSI için eksik kanıtlardan dolayı başarısız oluyor.

Yalnızca canlı işletim sırasında bakım

Acil çağrı hiç durmadığı için bir bakım penceresi yoktur ve sevk sistemindeki her değişiklik, çağrı karşılamayı kesintiye uğratma riski taşır.

Birden çok üreticiden birbirinden kopuk çözümler

Sevk sistemi, telsiz, alarm sistemi, coğrafi veriler ve hastane bağlantısı farklı üreticilerden geliyor ve sevk görevlileri verileri iki kez giriyor.

Kağıt üzerinde yedeklilik

Bir yedek saha mevcut, ama yedek geçişi hiç yük altında denenmedi ve kurtarma süreleri hiçbir yerde belirlenmemiş.

KRITIS ve NIS2 için eksik kanıtlar

Koruma önlemleri uygulanmıştır, ama BSI ile denetim otoritesinin belgelenmiş olarak görmek istediği risk analizi, saldırı tespiti ve bildirim süreci eksiktir.

Üç işletim modeli
Şirket içiAlman bulutuHyperscaler
Veri tutmaKontrol merkeziniz, veri merkeziniz, HSM'lerinizAlmanya'da iki saha, ISO 27001'e göre işletilen veri merkezleriAnalitik ve tatbikatlar için Azure, AWS veya Google Cloud, Almanya bölgesi
İşletimSizin ekibiniz veya yönetilen hizmet olarak OTOKO®OTOKO®, nöbet hizmeti ve kararlaştırılmış bakım pencereleriyleOrtak, sağlayıcı tarafından platform hizmetleri
AraçlarSevk sistemi, telsiz bağlantısı, PostgreSQL, sahada KubernetesBarındırılan entegrasyon katmanı, coğrafi olarak yedekli veri depolama, HSMYönetilen veri hizmetleri, analitik, bulut HSM hizmetleri
Uygun olduğu durumlarAcil çağrı karşılama, sevk sistemi, telsiz bağlantısıYedeklilik ve kanıtlara ihtiyaç duyan kontrol merkezi ağlarıVeri platformu, simülasyonlar, eğitim
UyumTam kontrol, BGYS'nizden kanıtlarGDPR kapsamında veri işleme sözleşmesi, Almanya konumu, KRITIS kanıtlarıVeri işleme sözleşmesi, standart sözleşme maddeleri, acil çağrı verisi yok

İş birliği

Proje

Arayüz konsolidasyonu veya bir yedek sahanın kurulumu gibi net sınırları olan bir proje: tanımlı sonuç, kilometre taşları ve kabul.

  • Değerlendirme, konsept, uygulama, devir
  • Sabit fiyat veya kilometre taşlarına göre efor
  • Sistem değişiklikleri, yedek sahalar ve kanıt hazırlığı için uygun

Ekip takviyesi

Entegrasyon geliştiricileri, platform mühendisleri veya güvenlik uzmanları ekiplerinizde, araçlarınızla ve onay süreçleriniz içinde, kontrol merkezinin vardiyalarına uyumlu olarak çalışır.

  • Süreçleriniz, sistemleriniz ve müdahale kurallarınız hakkında oryantasyon
  • Proje seyrine göre ölçeklenebilir
  • Kendi BT ekibi ve kapasite açığı olan kurumlar için uygun

Yönetilen hizmet

OTOKO®, entegrasyon katmanını, platformu veya güvenlik izlemesini, kararlaştırılmış performans değerleri, günün her saati nöbet hizmeti ve KRITIS ile NIS2'nin talep ettiği raporlarla işletir.

  • İzleme, nöbet hizmeti, güncellemeler ve destek
  • Raporlar, tatbikat kayıtları ve sözleşmede kanıtlar
  • Platform veya güvenlik için kendi işletim ekibi olmayan kontrol merkezleri için uygun

Kontrol merkezleri ve ambulans hizmetleri için her gerekliliğin ne talep ettiği ve OTOKO®'nun bunun için ne sunduğu.

Standartlar ve kanıtlar
GereklilikGerekenOTOKO® sunuyor
KRITISUygun teknik ve idari önlemler, saldırı tespit sistemleri, önemli arızaların bildirilmesi ve BSI'ye düzenli kanıt sunumuÖnlemlerle güvenlik konsepti, saldırı tespitli SIEM, bildirim süreci ve kanıt için belgeler
NIS2Risk yönetimi, önemli olayların sürelere göre bildirilmesi, tedarik zinciri güvenliği, iş sürekliliği ve üst yönetimin sorumluluğuSürelerle risk analizi, bildirim süreci, tedarik zinciri incelemesi, acil durum kılavuzu ve üst yönetim için belgeler
GDPRSağlık verileri için hukuki dayanak, veri minimizasyonu, şifreleme ve erişim kontrolü, veri işleme sözleşmesi, veri koruma etki değerlendirmesiKripto konsepti, roller ve kayıtlar, veri platformunda takma adlandırma, veri işleme sözleşmesi, etki değerlendirmesine katkı
ISO 22301Kritik süreçlerin analizi, kurtarma hedefleri, acil durum planları ve düzenli tatbikatlarla iş sürekliliği yönetimiYedeklilik konsepti, belirlenmiş kurtarma hedefleri, acil durum kılavuzu, kayıtlarla yük altında tatbikatlar
BSI IT-GrundschutzKoruma ihtiyacı tespiti, modüllere göre modelleme, gerekliliklerin uygulanması ve güvenlik konseptinde kanıtSistem başına koruma ihtiyacı analizi, modüllerle güvenlik konsepti, sertleştirilmiş sistemler ve Grundschutz'a göre işletim süreçleri

Sıkça sorulan sorular

İyi sorular. Net cevaplar.

Sektörünüz, proje ve sonrasındaki işletim hakkında 15 cevap.

Sektör ve eylem alanları6 soru

OTOKO®, acil durum hizmetleri için hangi BT çözümlerini sunuyor?

Hizmet yelpazesi, acil çağrı karşılama, sevk sistemi ve dış kaynaklarla kontrol merkezlerinin entegrasyonunu, BOS dijital telsizi ve alarm sisteminin mobil uygulamalarla bağlanmasını, felaket kurtarmalı yüksek erişilebilir işletimi, KRITIS ve NIS2'ye göre BT güvenliğini, müdahale verileri için şifreleme ve PKI'yi ve müdahale planlaması için veri platformlarını kapsar. Her eylem alanı ayrı ayrı veya bütün bir paket olarak sipariş edilebilir, talep üzerine OTOKO® tarafından işletilir.

Kontrol merkezi bir BT arızasında nasıl çalışır durumda kalır?

Bir bileşen, bir saha veya bir ağ arızalandığında iki sahadaki yedekli sistemler devralır ve yedek geçişi test edilmiş prosedürlere göre otomatik yürür. Bir yedek saha veya hazırlanmış manuel süreçler gibi yedek seviyeler, teknoloji tekrar çalışana kadar acil çağrı karşılamayı sürdürür. ISO 22301'e göre tatbikatlar, kurtarma sürelerinin ve süreçlerin gerçek bir olayda dayanıp dayanmadığını düzenli olarak gösterir.

BOS dijital telsizini sevk sistemine nasıl bağlıyorsunuz?

TETRA ağının kontrol merkezi arayüzü üzerinden araçların durum mesajlarını, kısa mesajlarını ve konumlarını sevk sistemine aktarıyor ve görev emirlerini geri gönderiyoruz. Bağlantı, telsiz ağı arızalarını tespit eden ve bağlantı geri geldiğinde verileri eşleyen bir entegrasyon katmanı üzerinden yürüyor. Alarmları çağrı cihazları, telsiz ve uygulama üzerinden paralel olarak tetikliyoruz.

KRITIS ve NIS2, kontrol merkezimiz için ne anlama geliyor?

KRITIS, teknik ve idari önlemler, saldırı tespiti ve BSI'ye düzenli kanıt sunumunu talep eder, NIS2 ise risk yönetimini, önemli olaylar için bildirim sürelerini, tedarik zinciri güvenliğini ve üst yönetimin sorumluluğunu ekler. Bir envanter, önce hangi açıkların kapatılması gerektiğini gösterir. Kritik altyapı işletmecileri ve düzenlemeye tabi sektörlerle çalışıyoruz. Orada bu yol standarttır.

Hastaların sağlık verileri nasıl korunuyor?

Sağlık verileri, veritabanlarında, yedeklerde ve mobil cihazlarda bir HSM'den gelen anahtarlarla şifrelenir, erişimler roller ve akıllı kart veya FIDO2 üzerinden yürür ve her anahtar kullanımı kayıt altına alınır. Veri platformunda modeller takma adlandırılmış verilerle çalışır. Kripto konsepti, roller ve kayıtlar veri koruma görevlisi için kanıtı oluşturur.

Değişiklikler, canlı işletimi kesintiye uğratmadan nasıl yürütülür?

Her değişiklik önce kontrol merkezinin arayüzleriyle bir test ortamında doğrulanır, yoğun müdahale dönemleri dışında aşamalar halinde devreye alınır ve bir geri alma planıyla birlikte gelir. Yedekli sistemler, bir saha güncellenirken diğerinin acil çağrı karşılamayı sürdürmesine olanak tanır. Bakım pencerelerini, eskalasyon yollarını ve onayları kontrol merkezi yönetimiyle birlikte belirliyoruz.

Başlangıç ve uygulama5 soru

Tek bir eylem alanıyla başlayabilir miyiz?

Evet. Önce somut bir görevi sınırlandırabiliriz. Bu sırada görevin geri kalan altyapıyla olan arayüzlerini inceler ve uygulamadan önce hangi hizmetlerin kapsama dahil olduğunu netleştiririz.

Ön görüşme için neleri hazırlamalıyız?

Başlangıç için zorluğun, etkilenen sistemlerin ve istediğiniz sonucun kısa bir açıklaması yeterlidir. Bilinen tarihler ve uygun irtibat kişileri de yardımcı olur. Erişim bilgileri veya gizli sistem dokümantasyonu ilk iletişim talebine dahil edilmemelidir.

Projede kimler yer almalı?

Güvenlik Mimarı: Hedef mimari, güvenlik konsepti, KRITIS ve NIS2 kanıtları. Entegrasyon Geliştiricisi: Arayüzler, ara katman, telsiz ve alarm sistemi bağlantısı. Platform Mühendisi: Yedekli platform, yedek geçiş, kurtarma. Kriptografi Uzmanı: PKI, HSM, müdahale verilerinin şifrelenmesi. Veri Mühendisi: Veri platformu, modeller, değerlendirmeler. Proje Yöneticisi: Kilometre taşları, kabuller, raporlar.

Zaman planı ve efor nasıl belirlenir?

Sistemleri, arayüzleri, dokümantasyon durumunu ve işletimsel çerçeve koşullarını inceleriz. Üzerinde anlaşılan kapsam ve kilometre taşları, efor tahmininin temelini oluşturur. Bu bilgiler olmadan belirlenecek sabit bir süre güvenilir olmaz.

İlk proje aşaması ne sağlar?

Sistem yapısı, arıza riskleri, koruma ihtiyacı ve KRITIS ile NIS2'ye göre eksikler Önceliklendirilmiş önlem listesi, arayüz kataloğu, risk analizi, KRITIS ve NIS2'ye göre boşluk analizi

İşletim ve geliştirme4 soru

Hangi iş birliği biçimleri mümkündür?

Proje: Arayüz konsolidasyonu veya bir yedek sahanın kurulumu gibi net sınırları olan bir proje: tanımlı sonuç, kilometre taşları ve kabul. Ekip takviyesi: Entegrasyon geliştiricileri, platform mühendisleri veya güvenlik uzmanları ekiplerinizde, araçlarınızla ve onay süreçleriniz içinde, kontrol merkezinin vardiyalarına uyumlu olarak çalışır. Yönetilen hizmet: OTOKO®, entegrasyon katmanını, platformu veya güvenlik izlemesini, kararlaştırılmış performans değerleri, günün her saati nöbet hizmeti ve KRITIS ile NIS2'nin talep ettiği raporlarla işletir.

İşletime devir nasıl gerçekleşir?

İzleme, nöbet hizmeti, tatbikatlar, denetimler, bilgi aktarımı İzleme, pencerelerde bakım, tatbikat kayıtları, denetime eşlik, aşamalı devir

Daha sonra ek lokasyonlar veya sistemler ekleyebilir miyiz?

Bu, ilk konseptte dikkate alınabilir. Belgelenmiş arayüzler ve yeniden kullanılabilir kurallar, genişleme için bir temel oluşturur. Yine de her ek lokasyon ve her yeni sistem kendine özgü gereksinimler açısından incelenir.

Çözüm uzun vadede nasıl işletilebilir kalır?

Sorumluluklar, tekrarlayan görevler ve değişiklik süreçleri, teknik uygulamayla birlikte belirlenir. Dokümantasyon ve bilgi aktarımı, ekibinize günlük işlerinde yardımcı olur. Hangi faaliyetlerin ve sürekli desteğin buna dahil olduğu, hizmet kapsamında kararlaştırılır.

Acil Durum Hizmetleri

Sonraki adımı birlikte görüşelim.

Kontrol merkezinizin nasıl arıza toleranslı şekilde entegre edileceğini ve kritik altyapı olarak korunacağını görüşelim.

Ön görüşme planlayın

İş Ortaklarımız

  • Microsoft
  • Microsoft Azure
  • Amazon AWS
  • Google Cloud
  • Thales Group
  • Arrow ECS
  • Vodafone
  • IBM
  • Veeam
  • Atlassian
  • JetBrains
  • NinjaOne
  • OPSWAT
  • Utimaco
  • Eviden

Erişilebilirlik

Görünümü ihtiyaçlarınıza göre ayarlayın.

Bu sayfa için henüz basit dil sürümü mevcut değil.

Ayarlar şu anda yalnızca bu ziyaret için geçerlidir. Ayarların kalıcı olarak kaydedilmesine Çerez ayarları bölümünden izin verebilirsiniz.