Nybyggd terminal - ICT från fiber till mjukvara
Ensam ICT-ansvarig för en nybyggd containerterminal i djuphamn: nätverk, fysisk säkerhet, styrning och mjukvara, byggt från noll.
Utgångsläget
En ny hamnterminal i djuphamn på väg in i drift, utan IT-funktion. En person med ansvar för allt mellan fibern i marken och mjukvaran som driften vilar på.
Två roller
Uppdraget har två halvor, båda pågående. Den ena är ICT-ansvarig och ägare av integrationerna. Den andra är operativt stöd i terminalen: att kalla in fartyg och övervaka lastning och lossning.
Jag har alltså specificerat systemen som beskrivs här, och jag arbetar inne i den drift de betjänar. Kraven kom från skift snarare än från intervjuer, och jag såg själv vilka av dem som höll i praktiken.
Vad jag byggde
Ett segmenterat nätverk från kant till access: en virtualiserad brandvägg i kanten, en L3-kärna, en självläkande fiberring över terminalområdet och trådlöst nätverk i företagsklass. Ett IP-kamerasystem med ett trettiotal kameror på en NVR med öppen källkod, och biometrisk passerkontroll.
På styrningssidan: ett ISO 27001-anpassat ISMS skrivet från grunden, e-postautentisering härdad hela vägen till DMARC-enforcement, och incidenthantering när den behövdes.
Vid sidan av infrastrukturen, egen operativ mjukvara: hantering av grindpass, HSE-introduktion och grunden till ett terminaloperativsystem (TOS).
Stack & infrastruktur
Det här avsnittet stannar medvetet på förmågenivå - att namnge leverantörer eller produkter skulle göra platsen identifierbar. Formen är konventionell: nätverksutrustning i företagsklass, öppen källkod där den gör nytta (bland annat NVR:en) och egen mjukvara skriven för terminalens egna arbetsflöden.
Resultatet
En terminal som gick från bar mark till drift med ICT i företagsklass, driven av en person, med dokumentation bra nog att lämna över.