Das Verkehrsleitsystem wird in Ihr Netz eingebunden — und die IT-Abteilung fragt zu Recht, was das für die Sicherheit bedeutet. Die Antwort ist im Konzept verankert: keine PSA-Komponente ist direkt aus dem Internet erreichbar, die Datenbank läuft lokal und ist nicht nach außen exponiert, und die Systemkomponenten befinden sich in einem dedizierten, getrennten Netz (DMZ / VLAN), sodass sich ein möglicher Angriff nicht über das Werksgelände ausbreitet. Der Servicezugang erfolgt nur über VPN, nicht über einen offenen Port.
Die Bereitstellung ist je nach Ihrer Richtlinie auf zwei Arten möglich: on-premise in Ihrer DMZ hinter einer Firewall, die Sie verwalten, oder als eigenständige Einheit mit eigener Mobilfunkverbindung dort, wo Sie das System gar nicht ins Firmennetz lassen wollen. Reservierungsdaten aus dem öffentlichen Portal fließen über einen verschlüsselten Tunnel herein, nicht über direkten Zugriff.
Es ist ein Konzept im Einklang mit den NIS2-Prinzipien, kein Zertifikat — die Richtlinie erfüllt der Betreiber, und wir liefern eine Technologie, die ihm das nicht erschwert, sondern erleichtert.