POVEZOVANJE IN TEHNOLOGIJA
Varnost povezanih tehtnic in njihovih podatkov
Dostop, omrežne povezave in zaščito naprav uskladimo z vašim IT in OT okoljem. Standardna arhitektura temelji na šifrirani komunikaciji in povezavah, ki jih vzpostavijo naprave.
- Brez običajne potrebe po javni izpostavitvi tehtnice
- Pravice glede na odgovornost uporabnika
- Dokumentiran omrežni in varnostni model
Naprava vzpostavi povezavo navzven
Brskalnik in API uporabljata HTTPS/TLS na TCP 443. CloudScaleLink in Neutron za povezavo z oblakom uporabljata odhodni MQTTS/TLS na TCP 443. Oblak pri standardni zasnovi ne odpira nenapovedane povezave v kupčevo omrežje.
- Praviloma ni potreben javni IP naprave ali posredovanje vrat do tehtnice.
- Za stroge politike je mogoča projektno določena ciljna statična IP-nastavitev.
- DNS, časovno sinhronizacijo in lokalne povezave uskladimo z omrežnimi pravili.
Vsak uporabnik dobi ustrezen obseg dostopa
Vloge ločijo uporabo, pregled, servis in administracijo. Posebej omejimo konfiguracijo, kalibracijo, izhode, posodobitve ter upravljanje uporabnikov.
- Imenovani računi in pravice po načelu najmanjšega dostopa.
- Možnost dvofaktorske avtentikacije.
- Omejitve po IP-naslovih ter državah oziroma regijah.
- Logično ločevanje organizacij, naprav, uporabnikov in podatkov.
- Omejen dostop zunanjih serviserjev.
Zaščita naprave in posodobitve
Varnostna dokumentacija opisuje identiteto MID/PIN, Secure Boot, šifrirano flash shrambo in preverjanje podpisanih posodobitev. Veljavnost za konkretni model ter podporo WPA2/WPA3 Enterprise preverimo v izbrani izvedbi.
- Za stalna industrijska mesta praviloma predlagamo Ethernet.
- Posodobitve vključimo v nadzorovan postopek podjetja.
- Pri kritičnih sistemih predvidimo testiranje in načrt povrnitve.
Uvedba skupaj z vašimi strokovnjaki
Predlagamo ločen OT/IoT segment, potreben odhodni promet, zaščiten fizični dostop, redne preglede pravic in MFA za privilegirane račune. Končna pravila določi kupčevo varnostno okolje.
Dokumentacija in formalne zahteve
Podlaga je Technical Security Architecture & FAQ, datoteka SM_CSL_TSA_EN_v21.pdf, pregledana 12. 9. 2026. Dokument na strani 6 navaja najmanj pet let varnostnih posodobitev od izdaje produkta; veljavno obdobje potrdimo za konkretni model.
- Rešitev sama ne zagotavlja samodejne skladnosti z IEC 62443, ISO 27001, NIS2 ali GDPR.
- Pri formalnih zahtevah arhitekturo pregledamo skupaj s kupčevimi strokovnjaki za IT, OT in informacijsko varnost.
DOBRO JE VEDETI
Odgovori na vaša vprašanja
Ali moramo odpreti vhodna vrata do naprave?
V standardni arhitekturi ne. Naprava vzpostavi odhodno šifrirano povezavo. Potrebna omrežna pravila preverimo glede na celotno konfiguracijo.
Ali lahko dostop omejimo na službeni VPN?
Omejitev po dovoljenih javnih IP-naslovih lahko vključuje izhodne naslove službenega VPN. Uporabniške pravice in MFA ostanejo dodatna zaščita.
Kje se hranijo podatki?
Pri SaaS uporabi so podatki v Scale Monitor Cloud; hibridna izvedba hrani potrebne podatke tudi lokalno na NT. Lokacijo gostovanja, roke hrambe, kopije in pogodbene pogoje potrdimo pred uvedbo.
ZAČNITE Z ENIM TEHTALNIM MESTOM
Od vašega postopka do predloga rešitve.
Pošljite model tehtnice, fotografijo priključkov in kratek opis dela. Preverili bomo možnosti povezave ter naslednji korak.