Behörden und öffentlicher Raum
Gemeentes en publieke assets zoals straatkasten, tunnels, bruggen, sluizen en technische ruimten vragen om gelaagd beheer en aantoonbaarheid.
Veel verspreide assets met vaste eis: aantoonbaarheid. Basis is sleutelgedragen toegang met digitale autorisatie en audittrail. Mobiele validatie (bluetooth) zal helpen maar is IT-afhankelijk. Keyless wordt alleen ingezet bij een concrete eis.
Beleid in het kort
-
Mobiele validator: vaak (IT-afhankelijk )
-
Keyless naar het slot: beperkt, alleen bij specifieke eisen
-
Flex (optioneel bedraad): voor vitale infra objecten
-
Default uitgifte: op naam
-
Integraties: soms
-
Publicatie: geen specifieke locaties of assetnamen
Context en assets
Assets zijn verspreid en hebben een verschillend risicoprofiel. Denk aan buitenkasten, technische ruimten, bruggen, sluizen, tunnels en beheerlocaties. Beheer is gelaagd: centrale inrichting met deelbeheer per afdeling of assetcluster.
Aanbevolen set-up
Rechtengebaseerde toegang met sleutel als basis.
Mechatronische cilinders en hangsloten als standaard op buitenassets en technische ruimten. Offline openen met centrale autorisatie en audittrail.
Rechtengebaseerde toegang met sleutel als basis.
Mechatronische cilinders en hangsloten als standaard op buitenassets en technische ruimten. Offline openen met centrale autorisatie en audittrail.
Sleutelstrategie en veldwerk
BLE-sleutel met telefoon als validator waar toegestaan. Als mobiele validatie niet kan of niet mag: ontwerp rond vaste beheerpunten.
Updatepunten en beheerpunten
Beheerpunten op werkplaatsen en depots voor periodieke synchronisatie.
Uitgifte en kluisproces
Default is sleutel op de man. Sleutelprogrammeerkluizen bij veel tijdelijke toegang met wisselende contractors of chain-of-custody met missie en pincode.
Flex (bedraad)
Flex voor bedrade toepassingen met online I/O zoals signalering of proceskoppelingen binnen een locatie.
Software en hosting
CAW Enterprise als beheerbasis. EU-hosted shared bij kleinere tot middelgrote omgevingen. EU-hosted dedicated bij segregatie schaal of integraties. On-prem als hosting niet mag of logging en IT-regie in eigen domein moeten blijven.
Valkuilen binnen de sector
Keyless
Keyless als standaard zonder operationele noodzaak
Mobiele validator
Mobiele validator afdwingen terwijl IT of beleid dit niet toestaat
Assetclusters
Assetclusters combineren zonder heldere scheiding in rollen en beheer
Integraties
Integraties beloven zonder scope eigenaarschap en acceptatiepad