Gobierno y espacio público
Los municipios y los bienes públicos, como armarios de control de calles, túneles, puentes, esclusas y salas técnicas, requieren una gestión escalonada y la posibilidad de demostrar su eficacia.
Muchos activos distribuidos comparten un requisito fundamental: la posibilidad de demostración. La base es el acceso con clave, autorización digital y registro de auditoría. La validación móvil (Bluetooth) resulta útil, pero depende de la infraestructura informática. El acceso sin clave solo se implementa cuando existe un requisito específico.
Política en resumen
-
Validador móvil: a menudo (dependiente de TI)
-
Acceso sin llave a la cerradura: limitado, solo con requisitos específicos.
-
Flex (opcionalmente cableado): para objetos de infraestructura vitales
-
Emisión predeterminada: nombrada
-
Integraciones: a veces
-
Publicación: sin ubicaciones ni nombres de activos específicos
Contexto y activos
Los activos están distribuidos y presentan perfiles de riesgo variables. Algunos ejemplos son los armarios exteriores, las salas técnicas, los puentes, las esclusas, los túneles y las instalaciones de gestión. La gestión es jerárquica: una organización central con gestión parcial por departamento o grupo de activos.
Configuración recomendada
Acceso basado en derechos con una clave como base.
Cilindros y candados mecatrónicos de serie en instalaciones exteriores y salas técnicas. Apertura sin conexión con autorización centralizada y registro de auditoría.
Acceso basado en derechos con una clave como base.
Cilindros y candados mecatrónicos de serie en instalaciones exteriores y salas técnicas. Apertura sin conexión con autorización centralizada y registro de auditoría.
Estrategia clave y trabajo de campo
BLE- Clave con teléfono como validador cuando esté permitido. Si la validación móvil no es posible o no está permitida: diseñe el sistema en torno a puntos de administración fijos.
Puntos de actualización y puntos de gestión
La dirección establece puntos de control en talleres y depósitos para la sincronización periódica.
Proceso de emisión y custodia
Por defecto, la llave está en posesión de la persona. Se pueden programar cajas fuertes para accesos temporales frecuentes con contratistas cambiantes, o para la cadena de custodia con código PIN y de misión.
Flex (con cable)
Flexibilidad para aplicaciones cableadas con E/S en línea, como conexiones de señalización o de procesos dentro de una misma ubicación.
Software y alojamiento
CAW Enterprise como base de gestión. Servidor compartido alojado en la UE para entornos de tamaño pequeño a mediano. Servidor dedicado alojado en la UE para la segregación, la escalabilidad o las integraciones. Servidor local si no se permite el alojamiento o si el registro y la gobernanza de TI deben permanecer dentro del propio dominio.