TEHTALNA TEHNIKA · LASTEN RAZVOJ · PODPORA
+386 2 320 33 46info@preciz.si
PRECIZTehnika tehtanja.
Povezana z vašim procesom.

POVEZOVANJE IN TEHNOLOGIJA

Varnost povezanih tehtnic in njihovih podatkov

Dostop, omrežne povezave in zaščito naprav uskladimo z vašim IT in OT okoljem. Standardna arhitektura temelji na šifrirani komunikaciji in povezavah, ki jih vzpostavijo naprave.

  • Brez običajne potrebe po javni izpostavitvi tehtnice
  • Pravice glede na odgovornost uporabnika
  • Dokumentiran omrežni in varnostni model

Naprava vzpostavi povezavo navzven

Brskalnik in API uporabljata HTTPS/TLS na TCP 443. CloudScaleLink in Neutron za povezavo z oblakom uporabljata odhodni MQTTS/TLS na TCP 443. Oblak pri standardni zasnovi ne odpira nenapovedane povezave v kupčevo omrežje.

  • Praviloma ni potreben javni IP naprave ali posredovanje vrat do tehtnice.
  • Za stroge politike je mogoča projektno določena ciljna statična IP-nastavitev.
  • DNS, časovno sinhronizacijo in lokalne povezave uskladimo z omrežnimi pravili.

Vsak uporabnik dobi ustrezen obseg dostopa

Vloge ločijo uporabo, pregled, servis in administracijo. Posebej omejimo konfiguracijo, kalibracijo, izhode, posodobitve ter upravljanje uporabnikov.

  • Imenovani računi in pravice po načelu najmanjšega dostopa.
  • Možnost dvofaktorske avtentikacije.
  • Omejitve po IP-naslovih ter državah oziroma regijah.
  • Logično ločevanje organizacij, naprav, uporabnikov in podatkov.
  • Omejen dostop zunanjih serviserjev.

Zaščita naprave in posodobitve

Varnostna dokumentacija opisuje identiteto MID/PIN, Secure Boot, šifrirano flash shrambo in preverjanje podpisanih posodobitev. Veljavnost za konkretni model ter podporo WPA2/WPA3 Enterprise preverimo v izbrani izvedbi.

  • Za stalna industrijska mesta praviloma predlagamo Ethernet.
  • Posodobitve vključimo v nadzorovan postopek podjetja.
  • Pri kritičnih sistemih predvidimo testiranje in načrt povrnitve.

Uvedba skupaj z vašimi strokovnjaki

Predlagamo ločen OT/IoT segment, potreben odhodni promet, zaščiten fizični dostop, redne preglede pravic in MFA za privilegirane račune. Končna pravila določi kupčevo varnostno okolje.

Dokumentacija in formalne zahteve

Podlaga je Technical Security Architecture & FAQ, datoteka SM_CSL_TSA_EN_v21.pdf, pregledana 12. 9. 2026. Dokument na strani 6 navaja najmanj pet let varnostnih posodobitev od izdaje produkta; veljavno obdobje potrdimo za konkretni model.

  • Rešitev sama ne zagotavlja samodejne skladnosti z IEC 62443, ISO 27001, NIS2 ali GDPR.
  • Pri formalnih zahtevah arhitekturo pregledamo skupaj s kupčevimi strokovnjaki za IT, OT in informacijsko varnost.

DOBRO JE VEDETI

Odgovori na vaša vprašanja

Ali moramo odpreti vhodna vrata do naprave?

V standardni arhitekturi ne. Naprava vzpostavi odhodno šifrirano povezavo. Potrebna omrežna pravila preverimo glede na celotno konfiguracijo.

Ali lahko dostop omejimo na službeni VPN?

Omejitev po dovoljenih javnih IP-naslovih lahko vključuje izhodne naslove službenega VPN. Uporabniške pravice in MFA ostanejo dodatna zaščita.

Kje se hranijo podatki?

Pri SaaS uporabi so podatki v Scale Monitor Cloud; hibridna izvedba hrani potrebne podatke tudi lokalno na NT. Lokacijo gostovanja, roke hrambe, kopije in pogodbene pogoje potrdimo pred uvedbo.

ZAČNITE Z ENIM TEHTALNIM MESTOM

Od vašega postopka do predloga rešitve.

Pošljite model tehtnice, fotografijo priključkov in kratek opis dela. Preverili bomo možnosti povezave ter naslednji korak.

Predstavite nam vaš postopek

Dokumentacija in nadaljnje informacije

Prenesite varnostno arhitekturo (PDF, EN, v21) ↓Uradna navodila Scale Monitor ↗

ZAČNIMO PRI VAŠEM PROCESU

Kaj želite tehtati,
povezati ali izboljšati?

Predstavite nam svoj projekt.
Skupaj določimo naslednji korak.

Pogovorimo se