Pratiques appliquées au système
Sécurité et gestion des données IoT
La sécurité est définie pour l’architecture réellement déployée. Cette page décrit les principes utilisés par Onyx M3 sans présenter la solution complète comme certifiée selon une norme particulière.
Discuter de mon applicationStockage et accès
Le serveur Edge conserve les mesures localement et les accès sont attribués selon les besoins convenus avec le client. Le système peut être isolé du réseau informatique du client.
- Stockage local sur le serveur Edge
- Accès contrôlés
- Consultation locale ou à distance selon le projet
- Export défini selon le format disponible
Communications et maintenance
Les communications chiffrées sont configurées selon les technologies et l’architecture retenues. Les mises à jour sont contrôlées. Ubuntu LTS est maintenu comme système d’exploitation; Ubuntu Pro n’est mentionné au dossier que lorsqu’il est réellement activé.
- Connectivité distincte possible par LTE ou Starlink
- Mises à jour planifiées
- Diagnostic à distance selon les accès autorisés
- Aucune affirmation de certification globale IEC 62443 ou FIPS
Cycle de vie des données
La sauvegarde, la conservation, l’export, la remise et la suppression des données doivent être confirmés dans la soumission ou le contrat. Ces modalités varient selon le déploiement et ne sont pas présumées.
- Responsabilités et accès documentés
- Fin de location traitée selon les modalités convenues
- Demandes particulières validées avant le projet