Společnost Toll Collect GmbH vyvinula rozsáhlý a integrální koncept pro ochranu dat a bezpečnost pro mýtný systém. Technická opatření odpovídají stavu bezpečnostní techniky a průběžně se dále vyvíjejí.
Pro všechny komponenty byla proveden analýza požadavků na ochranu dat podle příručky základní ochrany IT Spolkového úřadu pro bezpečnost v informační technice (BSI), která zohlednila rizika pro dostupnost, integritu a důvěrnost. Data určená ke zpracování se musí klasifikovat podle jejich citlivosti a musí se přijmout preventivní technická a organizační opatření odpovídající klasifikačnímu schématu.
Na základě tohoto bezpečnostního konceptu pro osobní údaje se realizují bezpečnostní opatření, která zabraňují tomu, aby bylo možné tato data použít pro nepovolené účely nebo zpřístupnit nepovolaným osobám.
Osobní údaje jsou přenášeny jen v takových zprávách a v takovém rozsahu, jaký je potřebný ke splnění zákonných nebo smluvně se zákazníkem mýtného systému upravených úkolů mýtného systému. V bezpečnostním konceptu bylo zohledněno, že se komunikace (SMS nebo GPRS) uskutečňuje prostřednictvím veřejných sítí. Na ochranu proti neoprávněnému přístupu třetích osob se proto zprávy z palubního přístroje do centrály společnosti Toll Collect šifrují vlastní šifrovací metodou. Dále se provádí autentizace partnerů komunikace. Vždy se vytváří uzavřený bezpečnostní řetězec (koncové šifrování) s kryptografickými funkcemi, aby se vyloučila manipulace s daty a „odposlouchávání“ informací.
Prostřednictvím zavolání nelze data z palubního přístroje vyčíst. Používají se modifikované SIM karty výhradně pro datovou komunikaci. Hlasová komunikace není možná. Údržbu koncových zařízení mohou provádět výlučně autorizované servisní dílny. Pro načtení dat z palubního přístroje jsou nezbytné přístupové kódy, které nejsou třetím osobám známy. Jestliže dojde k pokusu o manipulaci s palubním přístrojem nebo k jeho zcizení a opětovnému namontování, je to zjištěno kontrolní technikou.
V určitých operativních oblastech byla vybudována organizace pro ochranu dat a bezpečnost pomocí koordinátorů pro ochranu dat a bezpečnost. Analýzy požadavků na ochranu dat a opatření se dokumentují a zpřístupňují odpovědným pracovníkům v organizaci pro ochranu dat a bezpečnost.
Mýtný systém pro nákladní automobily je provozován na vysokém bezpečnostním standardu pomocí bezpečnostní organizace, která může na bezpečnostní události rychle reagovat. Úseky ochrany dat a bezpečnosti dat zde pracují v úzké spolupráci.