Pratiques appliquées au système

Sécurité et gestion des données IoT

La sécurité est définie pour l’architecture réellement déployée. Cette page décrit les principes utilisés par Onyx M3 sans présenter la solution complète comme certifiée selon une norme particulière.

Discuter de mon application
01

Stockage et accès

Le serveur Edge conserve les mesures localement et les accès sont attribués selon les besoins convenus avec le client. Le système peut être isolé du réseau informatique du client.

  • Stockage local sur le serveur Edge
  • Accès contrôlés
  • Consultation locale ou à distance selon le projet
  • Export défini selon le format disponible
02

Communications et maintenance

Les communications chiffrées sont configurées selon les technologies et l’architecture retenues. Les mises à jour sont contrôlées. Ubuntu LTS est maintenu comme système d’exploitation; Ubuntu Pro n’est mentionné au dossier que lorsqu’il est réellement activé.

  • Connectivité distincte possible par LTE ou Starlink
  • Mises à jour planifiées
  • Diagnostic à distance selon les accès autorisés
  • Aucune affirmation de certification globale IEC 62443 ou FIPS
03

Cycle de vie des données

La sauvegarde, la conservation, l’export, la remise et la suppression des données doivent être confirmés dans la soumission ou le contrat. Ces modalités varient selon le déploiement et ne sont pas présumées.

  • Responsabilités et accès documentés
  • Fin de location traitée selon les modalités convenues
  • Demandes particulières validées avant le projet