CMMS Studio TCS.net

Bezpieczeństwo danych w systemach CMMS

Rejestr utrzymania ruchu wygląda na zbiór technicznych notatek, a zawiera historię pracy ludzi oraz wartość zapasu magazynowego. Dwa pytania rozstrzygają o jego bezpieczeństwie: kto co widzi oraz co zostaje po awarii serwera.

Ekran logowania systemu Studio TCS.net z polami użytkownika oraz hasła i przyciskiem zalogowania

W skrócie

Rejestr utrzymania ruchu wygląda na zbiór technicznych notatek, a zawiera historię pracy ludzi oraz wartość zapasu magazynowego. Dwa pytania rozstrzygają o jego bezpieczeństwie: kto co widzi oraz co zostaje po awarii serwera.

Cztery warstwy dostępu do danych

Dostęp do rejestrów ogranicza kilka niezależnych mechanizmów. Awaria jednego nie otwiera całego systemu, o ile pozostałe są skonfigurowane.

WarstwaCo ograniczaKto ustawia
Logowaniewejście do aplikacji bez konta oraz hasłaadministrator systemu
Rola użytkownikawidoczne moduły w menu bocznymadministrator systemu
Prawa do operacjiprzyciski anulowania, edycji oraz wydrukówadministrator systemu
Konta bazy danychdostęp do tabel z pominięciem aplikacjidział informatyczny

Trzy pierwsze warstwy konfiguruje się z poziomu programu, o czym mówi strona o pracy administratora programu CMMS. Czwarta leży po stronie serwera i opisuje ją dokumentacja ról bazodanowych Microsoft SQL Server.

Ślad zmian w dokumentach

Każdy zapis odkłada login autora oraz czas operacji, a historia dokumentu jest dostępna z paska narzędzi rejestru. Pasek zawiera też pozycję podpisu, która wiąże potwierdzenie czynności z konkretnym kontem.

Konto współdzielone przez brygadę przekreśla wartość tego zapisu. Dokumenty mają wtedy jednego autora, choć pracowało kilka osób, a przy sporze o przebieg naprawy nie da się ustalić, kto wprowadził zmianę.

Anulowanie zlecenia zmienia status, lecz nie usuwa dokumentu z rejestru. Przebieg dokumentu przez kolejne statusy opisuje strona o cyfrowym obiegu napraw.

Kopie bazy oraz test odtworzenia

Rejestr utrzymania ruchu gromadzi dane, których nie da się odtworzyć z innego źródła. Faktura zakupowa istnieje w księgowości, natomiast opis naprawy sprzed dwóch lat nie istnieje nigdzie poza bazą.

  • Częstotliwość kopii - wyznacza ją liczba dokumentów, które firma zgodzi się utracić przy awarii.
  • Czas odtworzenia - okres, przez który dział pracuje bez systemu, zanim baza wróci do pracy.

Procedury wykonywania oraz przywracania kopii opisuje dokumentacja kopii zapasowych Microsoft SQL Server. Sam fakt tworzenia kopii niczego nie gwarantuje, dopóki nikt nie sprawdził jej odtworzenia.

Dane osobowe w dokumentach serwisowych

Rejestr techniczny zawiera więcej danych o ludziach, niż się wydaje. Zlecenie wiąże imienne konto z czasem pracy, a zgłoszenie z oceną sytuacji na stanowisku.

  • Login oraz imię - w polu osoby odpowiedzialnej i w historii zmian dokumentu.
  • Czas pracy - w zakładce pracowników przy zleceniu, razem z zakresem czynności.
  • Zdjęcia z hali - w galerii dokumentu, gdzie w tle bywają widoczne osoby.
  • Wydania sprzętu - przypisanie narzędzi oraz odzieży do konkretnego pracownika.

Dostęp do tych zestawień ogranicza się rolą, a zakres przechowywania wynika z polityki firmy. Podział obowiązków między stanowiskami opisuje strona o utrzymaniu ruchu w zakładzie przemysłowym.

Co ustalić przed uruchomieniem systemu

Cztery decyzje warto podjąć przed wprowadzeniem pierwszych danych, bo późniejsza zmiana wymaga przeglądu wszystkich kont.

  • Lista ról - kto zgłasza, kto wystawia zlecenia, kto zamyka dokumenty.
  • Zasada jednego konta - czy urządzenia na hali pracują na koncie imiennym, czy na wspólnym.
  • Prawo do anulowania - wąska grupa osób, bo operacja jest nieodwracalna z poziomu rejestru.
  • Plan kopii - częstotliwość, miejsce przechowywania oraz termin testu odtworzenia.

Druga pozycja ma znaczenie zwłaszcza przy pracy z telefonu, o czym mówi strona o mobilnym dostępie do CMMS. Zakres rejestrów objętych uprawnieniami zbiera hub modułu CMMS.

FAQ

Pytania o ochronę danych w module CMMS

01

Czy technicy widzą dane wszystkich działów?

Zakres widoczności wynika z roli przypisanej do konta. Rola pracownika produkcji daje wgląd we własne zgłoszenia, rola serwisanta w rejestry utrzymania ruchu. Podział ustala się przed uruchomieniem systemu, bo późniejsze zawężanie bywa odbierane jako brak zaufania.

02

Czy da się usunąć dokument z rejestru?

Zwykłe konto nie usuwa dokumentów, a anulowanie zmienia status i zostawia ślad. Taki układ jest celowy: historia maszyny ma być kompletna, nawet jeśli zawiera pomyłki, bo dopiero wtedy zestawienia liczą wszystkie zdarzenia.

03

Kto odpowiada za kopie bazy danych?

Przy instalacji u dostawcy usługi robi to zespół utrzymujący serwer, przy instalacji własnej dział informatyczny zakładu. Niezależnie od modelu warto raz na kwartał sprawdzić odtworzenie kopii na osobnym środowisku, bo kopia nieodtwarzalna nie jest kopią.

04

Czy zapis czasu pracy techników to dane osobowe?

Tak, bo wiąże imienne konto z godzinami pracy. Dostęp do takich zestawień ograniczą uprawnienia roli, a zakres przechowywania ustala polityka firmy, nie ustawienie programu.

05

Co z dostępem po odejściu pracownika?

Konto wyłącza się, a dokumenty zostają z jego loginem, bo stanowią ślad wykonanej pracy. Usuwanie konta razem z historią zmian pozbawiłoby rejestr wartości dowodowej przy sporach o przebieg naprawy.

Słownik pojęć

Słownik pojęć: bezpieczeństwo danych w systemie utrzymania ruchu

01Konto użytkownika
Login z hasłem, do którego przypisane są role oraz prawa.
02Rola
Zestaw uprawnień decydujący o widocznych modułach i dostępnych operacjach.
03Historia operacji
Zapis zmian dokumentu z loginem autora oraz czasem zapisu.
04Podpis dokumentu
Potwierdzenie czynności przypisane do konta, dostępne z paska narzędzi.
05Kopia zapasowa
Zapis bazy danych pozwalający odtworzyć stan sprzed awarii.
06Test odtworzenia
Próba przywrócenia kopii na osobnym środowisku.
07Konto współdzielone
Login używany przez kilka osób, zaciera autorstwo zapisów.
08Wyłączenie konta
Odebranie dostępu bez usuwania dokumentów zapisanych przez użytkownika.

Sprawdź podział uprawnień w demo

Demo pokazuje rejestry w zakresie jednej roli, na przykładowych danych.