High-assurance, Verteidigung und Polizei
Hochsicherheitsbereiche für Regierung, Verteidigung und Polizei
Minimale Abhängigkeiten und maximale Nachverfolgbarkeit. Mobile Validierung und schlüsselloser Zugang zum Schloss sind nicht zulässig. Grundlage ist der Zugang mit Schlüsseln und kontrollierten Verwaltungspunkten. Die Ausgabe erfolgt hybrid mit Tresorprozessen innerhalb der Verwahrungskette. Flex ist innerhalb von Sicherheitszonen verkabelt.
Politik im Überblick
-
Mobile-Validierung: Nein
-
Schlüsselloser Zugang zum Schloss: nein
-
Flex (kabelgebunden): ja
-
Standardausgabe: Hybrid
-
Integrationen: oft
-
Veröffentlichung: Keine Angaben zu Einheiten, Standorten oder Sicherheitsdetails
Kontext und Ressourcen
Der Zugriff ist in streng reglementierte Zonen unterteilt. Die Prozesse sind formalisiert. Protokollierung und Trennung der Managementbereiche sind grundlegende Prinzipien. Die Konfiguration muss trotz Geräte- und Netzwerkbeschränkungen vorhersehbar bleiben.
Empfohlene Konfiguration
Rechtebasierter Zugriff mit dem Schlüssel als Kern
Mechatronische Zylinder und Vorhängeschlösser für den Offline-Zugang ohne Abhängigkeit von schlüssellosen Systemen.
Kontrollierte Managementpunkte
Kontrollierte Managementpunkte
Synchronisierung nur über kontrollierte Punkte innerhalb zulässiger Zonen. Keine mobile Validierung im Prozess.
Hybridemission
Kritische Zonen: Tresorgesteuerte Ausgabe mit nachvollziehbarer Ausgabe und Rückgabe.
Andere Zonen: Schlüsselkontrolle durch Personen, sofern die Richtlinien dies zulassen, mit strikten Ablauffristen und Ausnahmeregelungen.
Flex (kabelgebunden)
Flexibilität für kabelgebundene E/A- und interne Prozesskopplungen im Rahmen der Richtlinien.
Software und Hosting
CAW Enterprise dient als Management-Basis. On-Premise, sofern die Hosting-Richtlinien oder die IT-Governance die Protokollierung erfordern. Dedizierte Server in der EU nur bei ausdrücklicher Genehmigung.
Fallstricke innerhalb des Sektors
Rechte
Ausweitung der Befreiungsrechte ohne Umstrukturierung
Zonen
Weitergabe technischer Details über Zonen oder Maßnahmen an die Öffentlichkeit
Prozessdesign
Prozessgestaltung auf Geschwindigkeit statt auf Governance gründen