El sistema de tráfico del recinto se conecta a su red — y el departamento de TI pregunta, con razón, qué implica eso para la seguridad. La respuesta está integrada en el diseño: ningún componente de PSA es accesible directamente desde internet, la base de datos se ejecuta localmente y no está expuesta al exterior, y los componentes del sistema se ubican en una red dedicada e independiente (DMZ / VLAN), de modo que un posible ataque no se propaga por el recinto. El acceso de servicio se realiza solo por VPN, no por un puerto abierto.
Se puede desplegar de dos maneras según su política: on-premise en su DMZ detrás de un firewall que usted gestiona, o como unidad autónoma con su propia conexión móvil allí donde no quiere dejar entrar el sistema en la red corporativa en absoluto. Los datos de reservas del portal público entran por un túnel cifrado, no por acceso directo.
Es un diseño conforme a los principios de NIS2, no un certificado — quien cumple la directiva es el operador, y nosotros aportamos una tecnología que se lo facilita, no se lo complica.