Măsuri tehnice și procedurale pentru protejarea datelor, acceselor și continuității operaționale în centrele de servere.
Toate comunicațiile dintre gateway-urile industriale și sistemul central sunt criptate cu standard AES-256. Cheile sunt rotite automat la fiecare 24 de ore, iar logurile de acces sunt stocate în format imutabil pe o perioadă de 90 de zile.
Accesul în zonele cu echipamente HVAC și routere termice se face pe bază de carduri RFID și PIN, iar în interfața de administrare doar prin autentificare multi-factor. Fiecare acțiune de configurare este înregistrată și asociată unui operator autorizat.
Gateway-urile sunt echipate cu firewall hardware și sisteme de detectare a intruziunilor (IDS) care monitorizează traficul neautorizat. Orice tentativă de acces extern este blocată automat și notificată echipei de securitate în timp real.
Procedurile includ izolarea rapidă a segmentelor compromise, backup-uri incrementale la fiecare 6 ore și testarea lunară a scenariilor de failover. Timpul țintă de restaurare a funcționalităților critice este sub 15 minute.
Sistemul respectă cerințele ISO 27001 pentru managementul securității informației și IEC 62443 pentru securitatea rețelelor de automatizare. Auditurile externe sunt efectuate semestrial de o terță parte autorizată.
Toate măsurile sunt revizuite trimestrial și actualizate în funcție de noile amenințări identificate în infrastructurile critice.