Gobierno y espacio público
Los municipios y los bienes públicos, como armarios de control de calles, túneles, puentes, esclusas y salas técnicas, requieren una gestión escalonada y la posibilidad de demostrar su eficacia.
Muchos activos distribuidos comparten un requisito fundamental: la posibilidad de demostración. La base es el acceso con clave, autorización digital y registro de auditoría. La validación móvil (Bluetooth) resulta útil, pero depende de la infraestructura informática. El acceso sin clave solo se implementa cuando existe un requisito específico.
Política en resumen
-
Validador móvil: a menudo (dependiente de TI)
-
Acceso sin llave a la cerradura: limitado, solo con requisitos específicos.
-
Flex (opcionalmente cableado): para objetos de infraestructura vitales
-
Emisión predeterminada: nombrada
-
Integraciones: a veces
-
Publicación: sin ubicaciones ni nombres de activos específicos
Contexto y activos
Los activos están distribuidos y presentan perfiles de riesgo variables. Algunos ejemplos son los armarios exteriores, las salas técnicas, los puentes, las esclusas, los túneles y las instalaciones de gestión. La gestión es jerárquica: una organización central con gestión parcial por departamento o grupo de activos.
Configuración recomendada
Acceso basado en derechos con una clave como base.
Cilindros y candados mecatrónicos de serie en instalaciones exteriores y salas técnicas. Apertura sin conexión con autorización centralizada y registro de auditoría.
Acceso basado en derechos con una clave como base.
Cilindros y candados mecatrónicos de serie en instalaciones exteriores y salas técnicas. Apertura sin conexión con autorización centralizada y registro de auditoría.
Estrategia clave y trabajo de campo
BLE- Clave con teléfono como validador cuando esté permitido. Si la validación móvil no es posible o no está permitida: diseñe el sistema en torno a puntos de administración fijos.
Puntos de actualización y puntos de gestión
La dirección establece puntos de control en talleres y depósitos para la sincronización periódica.
Proceso de emisión y custodia
Por defecto, la llave está en posesión de la persona. Se pueden programar cajas fuertes para accesos temporales frecuentes con contratistas cambiantes, o para la cadena de custodia con código PIN y de misión.
Flex (con cable)
Flexibilidad para aplicaciones cableadas con E/S en línea, como conexiones de señalización o de procesos dentro de una misma ubicación.
Software y alojamiento
CAW Enterprise como base de gestión. Servidor compartido alojado en la UE para entornos de tamaño pequeño a mediano. Servidor dedicado alojado en la UE para la segregación, la escalabilidad o las integraciones. Servidor local si no se permite el alojamiento o si el registro y la gobernanza de TI deben permanecer dentro del propio dominio.
Escollos dentro del sector
Sin claves
Sin llave de serie sin necesidad operativa
validador móvil
Aplicar el validador móvil cuando el departamento de TI o la política no lo permitan.
Grupos de activos
Combinar grupos de activos sin una clara separación de funciones y gestión.
Integraciones
Las integraciones prometen propiedad y un proceso de aceptación sin restricciones de alcance.