Co znamená NIS2 pro technologie na bráně areálu
Co chce přísné IT po technologii na bráně - segmentovaná síť, lokální databáze, servis jen přes VPN, definované porty a auditní stopa. Bez právničiny.
Vrátnice, která neví, kdo je zaměstnanec, je jen dražší závora. Skutečná hodnota vzniká propojením s tím, co už ve firmě běží.
Technologie na bráně je z pohledu IT dvojí téma. Zaprvé zdroj a spotřebič dat: docházka si bere průchody, ERP a WMS posílají avíza o závozech, mostová váha váže vážení na konkrétní průjezd a dodací list, přístupový systém si vyměňuje identity, karty a oprávnění. Zadruhé bezpečnostní prvek ve firemní síti — systém řídí fyzický vstup do areálu, a podle toho se s ním musí zacházet. Články téhle kategorie pokrývají obojí: datové toky i architekturu.
U integrací drží celý cluster jednu metodiku: nejdřív ověřit, potom slíbit. Než se napojení objeví v nabídce, chce se vidět dokumentace rozhraní protistrany a vědět, kdo za něj na straně zákazníka odpovídá; když rozhraní neexistuje, řekne se to a navrhne se jiná cesta, třeba pravidelný import souboru. Vývoj rozhraní je samostatná položka rozpočtu, ne skrytá v ceně licence. Strojová rozhraní systému jsou zabezpečená API klíčem i tokenem — externí brána nebo kiosek může nahlásit vjezd, dotázat se na povolení podle značky nebo řídit průjezd, takže se dá doplnit i technologie, která už na místě je.
Architektonická část odpovídá na otázky, které klade přísné IT: celá vrstva běží na aplikačním serveru platformy PSA ve vyhrazené síti, databáze je lokální a není vystavená do internetu, servisní přístup vede výhradně přes VPN a nasadit se dá on-premise v DMZ, nebo ve fyzicky oddělené síti dodavatele. Rozhodování běží lokálně — výpadek konektivity znamená nedostupnou vzdálenou správu, ne zavřenou bránu. Tohle je zároveň jádro článku o NIS2: zásady, ne certifikát.
Začněte dvěma pilíři — co znamená NIS2 pro technologie na bráně a co má umět API elektronické vrátnice. Praktické scénáře (ERP, váhy, docházka, ACS, návštěvní systém) řeší jednotlivé články. Shrnutí pro rozhodnutí je na stránce pro IT a CIO.
Co chce přísné IT po technologii na bráně - segmentovaná síť, lokální databáze, servis jen přes VPN, definované porty a auditní stopa. Bez právničiny.
Co má umět API elektronické vrátnice: nahlášení vjezdu, dotaz na povolení podle SPZ a řízení průjezdu. Plus checklist otázek na dodavatele vrátnice.
Jaká data tečou mezi vrátnicí a ERP, kdy stačí import souboru a na co se zeptat před projektem. Checklist pro IT, než se integrace slíbí do rozpočtu.
Tři systémy, tři vlastníci, tři kalendáře nasazení. Proč se napojení skladu a dopravy na bránu láme na odpovědnosti a jak projekt zadat, aby držel.
Návštěvnická karta dostane práva ve vašem stávajícím přístupovém systému a při odchodu se zneplatní. Co musí umět rozhraní ACS a co dělat, když ho nemá.
Co má umět API elektronické vrátnice: nahlášení vjezdu, dotaz na povolení podle SPZ a řízení průjezdu. Plus checklist otázek na dodavatele vrátnice.
Vážní lístek vzniká automaticky — vážení se naváže na konkrétní průjezd a dodací list. Co tím z procesu odpadá a co ověřit u rozhraní váhy předem.
Jeden člověk, čtyři evidence: docházka, přístupový systém, návštěvy a vjezd. Co propojit vždy, co jen přes ověřené rozhraní a co je vlastně příchod.
Věta „součástí dodávky je integrace na stávající systémy“ se nedá nacenit. Šest bodů, které do technické části zadání patří, aby šly nabídky porovnat.
Co chce přísné IT po technologii na bráně - segmentovaná síť, lokální databáze, servis jen přes VPN, definované porty a auditní stopa. Bez právničiny.
Články popisují princip. Jak by řešení vypadalo u vás, projdeme na komentované ukázce — nebo si rovnou naklikejte zadání v konfigurátoru.