Menü

Kontakt aufnehmen
Logo
Presse

Industrien / Transport und Logistik

Mobilität vernetzen. Systeme absichern.

Flotten, vernetzte Fahrzeuge und digitale Bezahlsysteme sicher integrieren.

Beratung. Integration. Betrieb.

Logistikterminal mit geordneten Lkw-Stellplätzen – Symbolmotiv

Für die Menschen in Ihrer Branche.

  • Verkehrsverbünde und ÖPNV-Betreiber
  • Bahn- und Infrastrukturbetreiber
  • Logistikdienstleister, Häfen und Flughäfen
  • Fahrzeughersteller und Zulieferer

Ihre Schwerpunkte

Aufgaben verstehen. Lösungen gestalten.

Wir führen Flotten- und Verkehrsdaten in Datenplattformen zusammen, sichern vernetzte Fahrzeuge mit PKI und Hardware-Sicherheitsmodulen ab und entwickeln Ticketing- und Buchungsplattformen mit hoher Verfügbarkeit.

01

Flotten- und Verkehrsdatenplattform

Datenplattform mit Anbindung an Telematik, Leitsystem und Werkstatt

Mehr dazu
02

Ticketing, Buchung und Zahlung nach PCI DSS

Cloud-native Ticketing- und Buchungsplattform mit Lasttestbericht

Mehr dazu
03

Disposition, Instandhaltung und Abrechnung integrieren

Integrationsarchitektur mit Schnittstellenkatalog und Datenverträgen

Mehr dazu

Von der Strategie bis ins System

Sechs Leistungsbausteine

Sechs Handlungsfelder. Wählen Sie, wo Sie genauer hinschauen möchten.

01Flotten- und VerkehrsdatenplattformApache Kafka · MQTT · Lakehouse

Unser Ansatz

Telematik, Fahrzeugsensoren, Verkehrsleitsysteme und Werkstattdaten liefern laufend Messwerte, die erst in einer gemeinsamen Datenplattform für Disposition und Planung nutzbar werden. Wir bauen diese Plattform mit Streaming-Anbindung, einheitlichem Zeitbezug und Datenkatalog und trainieren darauf Modelle für vorausschauende Instandhaltung, Auslastungsprognosen und Umlaufplanung. Jedes Modell erhält Versionsstand, Monitoring und eine Dokumentation nach EU AI Act, und Standortdaten von Fahrern und Fahrgästen werden pseudonymisiert verarbeitet.

Leistungsumfang im Detail
  • Anbindung von Telematik, CAN-Bus-Daten, Verkehrsleitsystemen und Werkstattsystemen über Apache Kafka und MQTT
  • Lakehouse mit Datenkatalog, Datenqualitätsregeln und einheitlichem Zeitbezug über alle Quellen
  • Modelle für vorausschauende Instandhaltung, Auslastungsprognosen und Umlaufplanung, geprüft gegen historische Ausfälle
  • Dashboards für Leitstelle, Werkstatt und Planung mit Grafana und dokumentierten Kennzahlen
  • Modellbetrieb mit MLflow, Monitoring von Datendrift und Dokumentation nach EU AI Act und DSGVO

Ein Busbetreiber führt Telematik, Werkstattaufträge und Fahrplandaten zusammen; die Werkstatt erkennt drohende Ausfälle an Bremsen und Türen aus den Betriebsdaten, bevor ein Fahrzeug auf der Strecke liegen bleibt.

Das erhalten Sie

  • Datenplattform mit Anbindung an Telematik, Leitsystem und Werkstatt
  • Versionierte Modelle mit Modellkarte und Monitoring
  • Datenschutzkonzept mit Pseudonymisierung der Standortdaten
Dieses Thema besprechen
02Vernetzte Fahrzeuge und V2X-Zertifikate mit HSM-gestützter PKIThales Luna Network HSM · Utimaco u.trust GP HSM Se-Series · Entrust nShield 5c

Unser Ansatz

Vernetzte Fahrzeuge brauchen eine eindeutige Identität, verschlüsselte Verbindungen zum Backend, signierte Software-Updates und für die V2X-Kommunikation kurzlebige Zertifikate, die Nachrichten an andere Fahrzeuge und an die Infrastruktur beglaubigen. Wir entwerfen die Fahrzeug-PKI mit Root CA, Issuing CAs und Enrollment für Steuergeräte und legen die Schlüssel der CAs und der Signaturdienste in Hardware-Sicherheitsmodule. Ausgabe, Erneuerung und Widerruf laufen protokolliert, und die Unterlagen fließen in das Cybersecurity-Managementsystem, das UNECE R155 vom Hersteller verlangt.

Leistungsumfang im Detail
  • PKI-Architektur mit Root CA, Issuing CAs, Enrollment über EST oder SCEP und Widerrufslisten für Steuergeräte und Backends
  • V2X-Zertifikate nach IEEE 1609.2 und ETSI TS 103 097 mit Anbindung an die europäische C-ITS-Vertrauensinfrastruktur
  • Signaturdienst für Software-Updates mit Schlüsseln im HSM, Freigabe nach Vier-Augen-Prinzip und Protokoll je Release
  • HSM-Auswahl und Integration, etwa Thales Luna Network HSM, Utimaco u.trust GP HSM Se-Series oder Entrust nShield 5c, mit Schlüsselzeremonien
  • Bedrohungsanalyse nach ISO/SAE 21434 und Unterlagen für das CSMS nach UNECE R155

Ein Nutzfahrzeughersteller verlagert die Signatur seiner Steuergeräte-Updates von einem Build-Server in ein HSM mit Freigabeprozess; die Fahrzeug-PKI stellt Zertifikate je Steuergerät aus und ein Widerruf ist erstmals möglich.

Das erhalten Sie

  • PKI-Architektur mit Zertifikatsrichtlinie und Schlüsselzeremonieprotokollen
  • Signaturdienst für Software-Updates mit HSM-Schutz und Freigabeprozess
  • CSMS-Unterlagen und Bedrohungsanalyse für die Typgenehmigung
Dieses Thema besprechen
03Ticketing, Buchung und Zahlung nach PCI DSSKubernetes · PostgreSQL · Apache Kafka

Unser Ansatz

Ticketing-, Buchungs- und Frachtportale müssen zu Stoßzeiten verfügbar bleiben und Zahlungs- und Kundendaten schützen, ohne dass jede Änderung eine PCI-Prüfung auslöst. Wir entwickeln und modernisieren diese Anwendungen als Cloud-native Dienste, halten Kartendaten durch Tokenisierung und Payment-Anbieter aus dem eigenen System und binden Fahrgastdaten an ein Lösch- und Berechtigungskonzept nach DSGVO. Betrieb, Monitoring und Weiterentwicklung übernehmen wir auf Wunsch als Application Service mit vereinbarten Leistungswerten.

Leistungsumfang im Detail
  • Architektur für Ticketing und Buchung mit Lastverteilung, Warteschlangen und automatischer Skalierung auf Kubernetes
  • Zahlungsintegration über Payment-Anbieter mit Tokenisierung, EMV 3-D Secure und Abgrenzung des PCI-DSS-Scope
  • Anbindung an eTicket Deutschland nach VDV-KA und an Vertriebspartner über versionierte Schnittstellen
  • Lasttests, Ausfalltests und Freigabeprozess vor Fahrplanwechsel und Tarifänderungen
  • Betrieb mit Monitoring, Bereitschaft, Sicherheitsupdates sowie Lösch- und Berechtigungskonzept nach DSGVO

Ein Verkehrsverbund verlagert die Kartenzahlung seiner Ticket-App zu einem Payment-Anbieter mit Tokenisierung; die eigene Plattform verlässt den PCI-Scope und der Verkauf bleibt beim Fahrplanwechsel stabil.

Das erhalten Sie

  • Cloud-native Ticketing- und Buchungsplattform mit Lasttestbericht
  • Zahlungsintegration mit Tokenisierung und PCI-Scope-Abgrenzung
  • Betriebshandbuch mit Monitoring, Bereitschaft und Löschkonzept
Dieses Thema besprechen
04Leit- und Stellwerkstechnik nach IEC 62443IEC 62443 · CLC/TS 50701 · OPSWAT MetaDefender

Unser Ansatz

Stellwerke, Verkehrszentralen, Tunnelleittechnik und Betriebsleitsysteme steuern den Verkehr und bleiben Jahrzehnte im Einsatz, oft ohne Sicherheitsupdates. Wir teilen diese Systeme nach der Normenreihe IEC 62443 für industrielle Automatisierung in Zonen und Übergänge, trennen Leittechnik und Verwaltungsnetz, richten überwachte Fernwartung ein und erkennen Anomalien im Leitnetz mit passivem OT-Monitoring. Für Bahnanwendungen ergänzen wir die Anforderungen aus CLC/TS 50701, und alle Maßnahmen werden so geplant, dass der Betrieb während der Umsetzung weiterläuft.

Leistungsumfang im Detail
  • Bestandsaufnahme und Risikoanalyse der Leittechnik nach IEC 62443-3-2 mit Zonen, Übergängen und Schutzstufen
  • Segmentierung mit Firewalls, Datendioden und Sicherheitsgateways vor Altsystemen, die selbst nicht gehärtet werden können
  • Fernwartung über Sprungserver mit Multi-Faktor-Anmeldung, Sitzungsaufzeichnung und zeitlich befristeten Zugängen
  • Passives OT-Monitoring mit Anbindung an das SIEM und Meldeprozesse nach BSI-Gesetz und NIS2
  • Prüfung von Wartungsrechnern und Wechselmedien mit OPSWAT MetaDefender, Sicherheitsprozesse nach CLC/TS 50701 für Bahnsysteme

Ein Bahninfrastrukturbetreiber trennt die Stellwerkstechnik vom Verwaltungsnetz und führt die Herstellerfernwartung über einen aufgezeichneten Sprungserver; das OT-Monitoring meldet erstmals unbekannte Geräte im Leitnetz.

Das erhalten Sie

  • Zonenmodell mit Risikoanalyse nach IEC 62443-3-2
  • Fernwartungskonzept mit Sprungserver und Sitzungsprotokollen
  • Monitoring- und Meldekonzept für KRITIS und NIS2
Dieses Thema besprechen
05Disposition, Instandhaltung und Abrechnung integrierenSAP S/4HANA · API-Gateway · Apache Kafka

Unser Ansatz

Disposition, Instandhaltung, Abrechnung und Partnersysteme sind in Verkehrs- und Logistikunternehmen über Jahre gewachsen und meist über Dateiexporte und Nachtläufe verbunden. Wir legen eine Integrationsschicht mit versionierten Schnittstellen und Ereignisverarbeitung zwischen diese Systeme, damit Fahrzeugstatus, Aufträge und Wartungsereignisse in Minuten statt am nächsten Tag ankommen. Jede Schnittstelle erhält Datenvertrag, automatisierte Tests und Berechtigungen, und Änderungen an einem System stoßen keinen Umbau der anderen an.

Leistungsumfang im Detail
  • Schnittstellenkatalog mit Datenverträgen, Verantwortlichen und Abhängigkeiten über Disposition, ERP, Werkstatt und Telematik
  • API-Gateway und Ereignisverarbeitung mit Apache Kafka für Fahrzeugstatus, Aufträge und Wartungsereignisse
  • Anbindung von SAP S/4HANA oder anderen ERP- und Instandhaltungssystemen über standardisierte Schnittstellen
  • Identitäts- und Berechtigungsmodell für Fahrer, Disponenten, Werkstatt und Partner über OpenID Connect
  • Automatisierte Tests, Versionierung und Freigabeprozess je Schnittstelle, Monitoring im Regelbetrieb

Ein Logistikdienstleister verbindet Telematik, Auftragsverwaltung und Werkstattsystem über eine Ereignisplattform; die Disposition sieht Verzögerungen und Wartungsbedarf in Echtzeit statt in der Tagesabrechnung.

Das erhalten Sie

  • Integrationsarchitektur mit Schnittstellenkatalog und Datenverträgen
  • Getestete, versionierte Schnittstellen mit Freigabeprozess
  • Berechtigungsmodell und Betriebsmodell mit Monitoring
Dieses Thema besprechen
06Post-Quanten-Readiness für Fahrzeug-PKI und BackendsML-KEM (FIPS 203) · ML-DSA (FIPS 204) · Hybride Zertifikate

Unser Ansatz

Fahrzeuge bleiben länger im Verkehr, als heutige Verfahren wie RSA und elliptische Kurven vor Quantencomputern sicher sein werden, und Steuergeräte lassen sich im Feld nur begrenzt umrüsten. Wir inventarisieren kryptografische Verfahren, Schlüssel und Zertifikate über Fahrzeug-PKI, V2X, Backends und Ticketing, bewerten Schutzdauer und Umrüstbarkeit und planen den Umstieg auf ML-KEM und ML-DSA in Etappen. Krypto-Agilität in Backend und Enrollment sorgt dafür, dass Verfahren später ohne Rückruf getauscht werden können.

Leistungsumfang im Detail
  • Kryptografie-Inventar über Fahrzeug-PKI, V2X-Zertifikate, Update-Signaturen, TLS und Ticketing mit Bewertung nach Schutzdauer
  • Prüfung von HSM-Firmware und Steuergeräten auf ML-KEM, ML-DSA und Hybridverfahren
  • Krypto-Agilität in Backend, Enrollment und Update-Dienst, damit Verfahren ohne Umbau der Anwendungen tauschbar sind
  • Hybride Zertifikate und Migrationsplan für Root CA, Issuing CAs und Signaturdienste
  • Fahrplan in Etappen, gekoppelt an Fahrzeuggenerationen, Gerätewechsel und Vorgaben des BSI

Ein Fahrzeughersteller inventarisiert die Kryptografie seiner Flotten-PKI und der Update-Signatur; die neue Fahrzeuggeneration erhält hybride Zertifikate, während die Bestandsflotte bis zum Modellwechsel bei den heutigen Verfahren bleibt.

Das erhalten Sie

  • Kryptografie-Inventar mit Risikobewertung
  • Migrationsfahrplan für PKI, HSM und Update-Dienst
  • Krypto-Agilitätskonzept für Backend und Enrollment
Dieses Thema besprechen
Container und Fahrzeuge im Güterumschlag – Symbolmotiv
Transport und Logistik

Typische Projektsituationen

Wo Veränderung konkret wird.

Oft beginnt ein Projekt mit einer konkreten Herausforderung. Diese Beispiele verbinden eine typische Ausgangslage mit einem möglichen Ansatz und dem angestrebten Ergebnis.

Beispielhafte Ausgangssituationen – keine Kundenreferenzen.

01 / Transport und Logistik

Fahrzeug-PKI bei einem Nutzfahrzeughersteller

Signaturschlüssel für Steuergeräte-Updates auf einem Build-Server, Zertifikate per Skript, die Typgenehmigung nach UNECE R155 verlangt ein Cybersecurity-Managementsystem.

Lösung

Fahrzeug-PKI mit Root CA und Issuing CAs, Schlüssel im HSM mit protokollierten Zeremonien, Signaturdienst mit Vier-Augen-Freigabe, Bedrohungsanalyse nach ISO/SAE 21434.

Zertifikat je Steuergerät mit Widerruf, signierte Updates aus dem HSM, CSMS-Unterlagen für die Genehmigungsbehörde.

Dieses Thema besprechen

02 / Transport und Logistik

Ticketing-Plattform bei einem Verkehrsverbund

Kartendaten in der eigenen Datenbank, jede Änderung im PCI-Scope, Ausfälle des Ticketverkaufs zum Fahrplanwechsel.

Lösung

Cloud-native Ticketing-Plattform auf Kubernetes, Kartenzahlung über Payment-Anbieter mit Tokenisierung, Lasttests vor jedem Fahrplanwechsel, Betrieb als Application Service.

Plattform außerhalb des PCI-Scope, stabiler Verkauf zu Stoßzeiten, Lösch- und Berechtigungskonzept nach DSGVO.

Dieses Thema besprechen

03 / Transport und Logistik

Leittechnik bei einem Bahninfrastrukturbetreiber

Stellwerkstechnik am Verwaltungsnetz, Herstellerfernwartung über dauerhaft offenen Zugang, KRITIS-Nachweis mit Feststellungen.

Lösung

Zonenmodell nach IEC 62443 mit Sicherheitsgateways vor Altsystemen, Sprungserver mit Sitzungsaufzeichnung, passives OT-Monitoring mit SIEM-Anbindung.

Getrennte Netze ohne Betriebsunterbrechung, nachvollziehbare Fernwartung, Nachweis für das BSI ohne offene Feststellungen.

Dieses Thema besprechen

Zusammenarbeit

Ein klarer Weg. Mit Ihrem Team.

Vom ersten Überblick bis zum laufenden Betrieb: Wir stimmen Prioritäten, Verantwortlichkeiten und die Ergebnisse der einzelnen Schritte gemeinsam ab.

So arbeiten wir

  1. 01

    Assessment

    Datenquellen, Fahrzeugschnittstellen, Leittechnik, Plattformen und regulatorische Lücken

    Priorisierte Maßnahmenliste, Kryptografie-Inventar, Lückenanalyse zu UNECE R155, PCI DSS, KRITIS und NIS2
  2. 02

    Konzept

    Zielarchitektur, Zonenmodell, PKI-Design, Betriebsmodell

    Zielarchitektur, PKI- und HSM-Konzept, Zonenmodell, Schnittstellenkatalog, Betriebsmodell, Prüfkonzept
  3. 03

    Umsetzung

    PKI, Datenplattform, Ticketing und Segmentierung in Etappen

    Integrierte Systeme, protokollierte Schlüsselzeremonien, Tests, Dokumentation, Freigabe je Etappe
  4. 04

    Betrieb

    Monitoring, Zertifikatserneuerung, Audits, Wissenstransfer

    Monitoring, Zertifikats- und Schlüsselrotation, Auditbegleitung, schrittweise Übergabe

Vor dem ersten Gespräch

Sie müssen noch nicht alle Antworten haben.

Eine konkrete Herausforderung genügt. Diese vier Fragen helfen uns, gemeinsam die richtige Richtung zu finden.

Erstgespräch vereinbaren
  1. 01

    Was soll sich verändern?

    Die aktuelle Herausforderung und Ihr gewünschtes Ergebnis.

  2. 02

    Welche Systeme sind betroffen?

    Ein Überblick über Standorte, Anwendungen und Schnittstellen.

  3. 03

    Was gibt den Rahmen vor?

    Projekttermine, Wartungsfenster und bekannte Abhängigkeiten.

  4. 04

    Wer gehört an den Tisch?

    Die passenden Ansprechpartner aus IT, Sicherheit und Betrieb.

Hintergrund & Entscheidungshilfen

Was sind IT-Lösungen für Transport und Logistik?

Sechs Handlungsfelder von der Flottendatenplattform bis zur Post-Quanten-Readiness für Fahrzeugflotten, geplant, integriert und betrieben von OTOKO®. Fahrzeugschlüssel und Zertifikate liegen in Hardware-Sicherheitsmodulen, die Nachweise für KRITIS, NIS2 und UNECE R155 entstehen im Projekt. Die gesamte Lösung läuft in deutschen Rechenzentren.

IT-Lösungen für Transport und Logistik führen Flotten- und Verkehrsdaten zusammen, geben vernetzten Fahrzeugen eine kryptografische Identität und halten Ticketing, Disposition und Leittechnik auch unter Last und Angriff verfügbar. OTOKO® deckt dafür sechs Handlungsfelder ab: Flotten- und Verkehrsdatenplattform, vernetzte Fahrzeuge und V2X-Zertifikate mit HSM-gestützter PKI, Ticketing und Zahlung nach PCI DSS, Leit- und Stellwerkstechnik nach IEC 62443, Integration von Disposition, Instandhaltung und Abrechnung sowie Post-Quanten-Readiness für Fahrzeug-PKI und Backends.

Der Unterschied zu einem reinen Beratungsprojekt liegt in Betrieb und Nachweis. Jede Zertifikatsausgabe, jede Schnittstelle und jedes Zonenmodell erhält Protokoll, Versionsstand und die Unterlagen, die UNECE R155, PCI DSS und das BSI verlangen. Kryptografie und Hardware-Sicherheitsmodule sind unsere Kernkompetenz. Signaturschlüssel für Software-Updates und die Schlüssel der Fahrzeug-PKI liegen deshalb in zertifizierten Geräten statt in Software.

Warum OTOKO® für Transport und Logistik

  • Kryptografie und HSM

    sind unsere Kernkompetenz. Fahrzeug-PKI, Signaturschlüssel für Updates und V2X-Zertifikate legen wir in zertifizierte Hardware-Sicherheitsmodule, wie UNECE R155 und die Genehmigungsbehörden es erwarten.

  • Deutsche Rechenzentren

    Die gesamte Lösung läuft in deutschen Rechenzentren, von der Fahrzeug-PKI über die Ticketing-Plattform bis zur Datenplattform für Flotten- und Verkehrsdaten.

  • KRITIS und regulierte Branchen

    sind unser Alltag. Wir kennen die Erwartungen von BSI, Genehmigungsbehörden, PCI-Prüfern und Informationssicherheit im Verkehrssektor.

  • Ein Team bis zum Betrieb

    Sicherheitsarchitekten, PKI-Spezialisten, Data Engineers und Anwendungsentwickler begleiten Sie von der Beratung bis zum Betrieb, ohne Übergabe an Dritte.

Rahmenbedingungen und Details

Die meisten Verkehrs- und Logistikunternehmen scheitern nicht an fehlender Technik, sondern an Datensilos, ungeschützten Schnittstellen und Nachweislücken gegenüber Prüfern.

Daten ohne gemeinsamen Zeitbezug

Telematik, Leitsystem, Werkstatt und Abrechnung führen eigene Datenbestände, die Disposition plant mit Exporten von gestern und niemand kann Standzeiten über die Flotte hinweg erklären.

Fahrzeugschlüssel in Software

Signaturschlüssel für Software-Updates liegen auf einem Build-Server, Zertifikate werden per Skript ausgestellt und ein Widerruf ist nicht vorgesehen.

Ticketing im PCI-Scope

Die Ticketing-Plattform speichert Kartendaten in der eigenen Datenbank, jede Änderung zieht den PCI-Prüfer hinzu und Lastspitzen am Morgen legen den Verkauf lahm.

Leittechnik am Büronetz

Stellwerks- und Verkehrsleittechnik hängen ohne Segmentierung am Verwaltungsnetz, Hersteller warten über dauerhaft offene Fernzugänge und Vorfälle würden erst am Ausfall erkannt.

Drei Betriebsmodelle
On-PremisesDeutsche CloudHyperscaler
DatenhaltungIhr Rechenzentrum, Ihre HSM und LeitsystemeRechenzentren in Deutschland, betrieben nach ISO 27001Azure, AWS oder Google Cloud, Region wählbar
BetriebIhr Team oder OTOKO® als Managed ServiceOTOKO®, mit Auditrechten für Ihr UnternehmenGemeinsam, Plattformdienste durch den Anbieter
WerkzeugeHSM im Haus, Kafka, Kubernetes, OT-Monitoring im LeitnetzGehostete PKI, HSM as a Service, Daten- und Ticketing-PlattformCloud-HSM-Dienste, verwaltete Daten- und Streaming-Dienste
Geeignet fürLeittechnik, Stellwerke, Signaturschlüssel, KRITIS-AnlagenFahrzeug-PKI, Ticketing und Datenplattform mit Bedarf an SouveränitätFahrgast-Apps, Analytik, Lastspitzen beim Ticketverkauf
ComplianceVolle Kontrolle, Nachweise aus Ihrem ISMS und CSMSAuftragsverarbeitung nach DSGVO, Standort Deutschland, Nachweis für KRITISAuftragsverarbeitung, Standardvertragsklauseln, Ausstiegsszenario je Dienst

Zusammenarbeit

Projekt

Klar abgegrenztes Vorhaben wie eine Fahrzeug-PKI, eine Ticketing-Modernisierung oder ein Zonenmodell mit definiertem Ergebnis, Meilensteinen und Abnahme.

  • Assessment, Konzept, Umsetzung, Übergabe
  • Festpreis oder Aufwand nach Meilensteinen
  • Geeignet für Typgenehmigungen, Fahrplanwechsel und Audit-Vorbereitung

Team-Verstärkung

Sicherheitsarchitekten, PKI-Spezialisten, Data Engineers oder Anwendungsentwickler arbeiten in Ihren Teams, Werkzeugen und Freigabeprozessen.

  • Einarbeitung in Ihre Prozesse, Systeme und Sicherheitsvorgaben
  • Skalierbar nach Projektverlauf
  • Geeignet für Unternehmen mit eigenem Team und Kapazitätslücken

Managed Service

OTOKO® betreibt PKI, HSM, Datenplattform oder Ticketing-Anwendung mit vereinbarten Leistungswerten, Berichten und den Vertragsbestandteilen, die KRITIS und NIS2 für Dienstleister verlangen.

  • Monitoring, Zertifikatserneuerung, Updates und Bereitschaft
  • Auditrechte, Leistungskennzahlen und Ausstiegsszenarien im Vertrag
  • Geeignet für Betreiber ohne eigenes Team für PKI, HSM oder Plattformbetrieb

Was die Vorgabe in Transport und Logistik verlangt und was OTOKO® dafür liefert.

Standards und Nachweise
VorgabeVerlangtOTOKO® liefert
UNECE R155Cybersecurity-Managementsystem des Fahrzeugherstellers über den gesamten Lebenszyklus, Risikoanalyse je Fahrzeugtyp, abgesicherte Software-Updates nach UNECE R156 und Nachweise für die TypgenehmigungBedrohungsanalyse nach ISO/SAE 21434, Fahrzeug-PKI und Signaturdienst mit HSM-Schutz, Update-Prozess mit Protokollen und CSMS-Unterlagen für die Genehmigungsbehörde
PCI DSSSchutz von Karteninhaberdaten durch Scope-Abgrenzung, Verschlüsselung, Zugriffskontrolle, Protokollierung und regelmäßige PrüfungTokenisierung über Payment-Anbieter, Abgrenzung des Ticketing aus dem Scope, Protokollierung und Unterlagen für QSA-Prüfung oder SAQ
IEC 62443Zonen und Übergänge mit Schutzstufen, Risikoanalyse, gehärtete Komponenten, kontrollierte Fernzugriffe und Erkennung von Vorfällen in Automatisierungs- und LeitsystemenZonenmodell nach IEC 62443-3-2, Segmentierung und Sicherheitsgateways, Fernwartung über Sprungserver, passives OT-Monitoring, ergänzt um CLC/TS 50701 für Bahnsysteme
NIS2Risikomanagement, Sicherheit der Lieferkette, gestufte Meldung erheblicher Vorfälle und Verantwortung der Geschäftsleitung; für KRITIS-Betreiber zusätzlich Angriffserkennung und Nachweise nach BSI-GesetzRisikoregister mit Abhängigkeitskarte, Meldeprozesse, Angriffserkennung im Leitnetz und Backend, Dienstleisterverträge mit Auditrechten, Nachweisdokumentation für das BSI
DSGVORechtsgrundlage, Datensparsamkeit, Betroffenenrechte, Auftragsverarbeitung und Datenschutz-Folgenabschätzung für Standort- und FahrgastdatenDatenschutzkonzept für Telematik und Ticketing, Pseudonymisierung von Standortdaten, Löschkonzept, Auftragsverarbeitungsvertrag, Mitwirkung an der Folgenabschätzung

Häufige Fragen

Gute Fragen. Klare Antworten.

15 Antworten zu Ihrer Branche, zum Projekt und zum Betrieb danach.

Branche & Handlungsfelder6 Fragen

Welche IT-Lösungen für Transport und Logistik bietet OTOKO® an?

Das Angebot umfasst Datenplattformen für Flotten- und Verkehrsdaten, Fahrzeug-PKI und V2X-Zertifikate mit HSM-Schutz, Ticketing und Zahlung nach PCI DSS, die Absicherung von Leit- und Stellwerkstechnik nach IEC 62443, die Integration von Disposition, Instandhaltung und Abrechnung sowie Post-Quanten-Readiness. Jedes Handlungsfeld lässt sich einzeln oder als Gesamtpaket beauftragen, mit Betrieb in deutschen Rechenzentren.

Wie werden Software-Updates und V2X-Nachrichten für Fahrzeuge abgesichert?

Jedes Update wird mit einem privaten Schlüssel signiert, der in einem Hardware-Sicherheitsmodul liegt und das Gerät nie verlässt; das Fahrzeug prüft die Signatur vor der Installation und lehnt manipulierte Pakete ab. V2X-Nachrichten tragen Signaturen mit kurzlebigen Zertifikaten nach IEEE 1609.2 oder ETSI TS 103 097, die Fahrzeug und Infrastruktur beglaubigen, ohne den Fahrer nachverfolgbar zu machen. Ausgabe, Erneuerung und Widerruf laufen über die Fahrzeug-PKI und werden protokolliert.

Was bedeutet NIS2 für Verkehrs- und Logistikunternehmen?

NIS2 zählt den Verkehrssektor zu den Sektoren mit hoher Kritikalität und verpflichtet betroffene Unternehmen zu Risikomanagement, zur gestuften Meldung erheblicher Vorfälle und zur Sicherheit in der Lieferkette, wobei die Geschäftsleitung die Umsetzung verantwortet. Betreiber oberhalb der KRITIS-Schwellen weisen ihre Maßnahmen zusätzlich nach BSI-Gesetz nach. Wir arbeiten mit Betreibern kritischer Infrastrukturen und regulierten Branchen. Ein Abgleich Ihrer Maßnahmen mit den Pflichten zeigt, wo Handlungsbedarf besteht.

Wie bleibt die Ticketing-Plattform außerhalb des PCI-Scope?

Kartendaten werden nicht im eigenen System gespeichert, sondern beim Zahlungsvorgang direkt an einen zertifizierten Payment-Anbieter übergeben, der dafür ein Token zurückliefert. Die Ticketing-Plattform arbeitet nur mit diesem Token, sodass Änderungen an Tarif, App oder Vertrieb den Scope nicht mehr berühren. Die verbleibenden Anforderungen dokumentieren wir für die Prüfung oder den Selbstbewertungsfragebogen.

Müssen wir die Leit- oder Stellwerkstechnik austauschen, um sicher zu werden?

In der Regel nicht. Segmentierung, Sicherheitsgateways, Datendioden und überwachte Fernwartung lassen sich vor die bestehenden Komponenten setzen, ohne deren Zulassung oder Betrieb zu verändern. Ein Austausch wird nur dort geplant, wo Komponenten keine sichere Anbindung mehr zulassen, und dann im Rahmen ohnehin anstehender Erneuerungen.

Wann sollten Fahrzeugflotten auf Post-Quanten-Kryptografie umstellen?

Jetzt, mit dem Inventar. Fahrzeuge bleiben viele Jahre im Verkehr und Steuergeräte lassen sich im Feld nur begrenzt umrüsten, deshalb entscheidet die nächste Fahrzeuggeneration über die Kryptografie der kommenden Jahrzehnte. Das Inventar zeigt, welche PKI-Komponenten, HSM und Update-Dienste zuerst umgestellt werden müssen, und der Fahrplan koppelt den Umstieg an Modellwechsel und Gerätewechsel.

Einstieg & Umsetzung5 Fragen

Können wir mit einem einzelnen Handlungsfeld starten?

Ja. Wir können zunächst eine konkrete Aufgabe abgrenzen. Dabei betrachten wir ihre Schnittstellen zur übrigen Infrastruktur und stimmen vor der Umsetzung ab, welche Leistungen zum Auftrag gehören.

Was sollten wir für das Erstgespräch vorbereiten?

Eine kurze Beschreibung der Herausforderung, der betroffenen Systeme und Ihres gewünschten Ergebnisses genügt für den Einstieg. Bekannte Termine und die passenden Ansprechpartner helfen zusätzlich. Zugangsdaten oder vertrauliche Systemdokumentation gehören nicht in eine erste Kontaktanfrage.

Wer sollte am Projekt beteiligt sein?

Sicherheitsarchitekt: Zielarchitektur, Zonenmodell, Nachweise für KRITIS und NIS2. Kryptografie-Spezialist: Fahrzeug-PKI, HSM-Integration, Signaturdienst, PQC-Fahrplan. OT-Sicherheitsingenieur: Segmentierung, Fernwartung, OT-Monitoring nach IEC 62443. Data Engineer: Datenplattform, Modelle, Monitoring. Anwendungsentwickler: Ticketing, Schnittstellen, Application Service. Projektleitung: Meilensteine, Abnahmen, Berichte.

Wie werden Zeitplan und Aufwand bestimmt?

Wir betrachten Systeme, Schnittstellen, Dokumentationslage und betriebliche Rahmenbedingungen. Ein abgestimmter Umfang und Meilensteine bilden die Grundlage für die Aufwandsschätzung. Eine feste Dauer ohne diese Angaben wäre nicht belastbar.

Was liefert die erste Projektphase?

Datenquellen, Fahrzeugschnittstellen, Leittechnik, Plattformen und regulatorische Lücken Priorisierte Maßnahmenliste, Kryptografie-Inventar, Lückenanalyse zu UNECE R155, PCI DSS, KRITIS und NIS2

Betrieb & Weiterentwicklung4 Fragen

Welche Formen der Zusammenarbeit sind möglich?

Projekt: Klar abgegrenztes Vorhaben wie eine Fahrzeug-PKI, eine Ticketing-Modernisierung oder ein Zonenmodell mit definiertem Ergebnis, Meilensteinen und Abnahme. Team-Verstärkung: Sicherheitsarchitekten, PKI-Spezialisten, Data Engineers oder Anwendungsentwickler arbeiten in Ihren Teams, Werkzeugen und Freigabeprozessen. Managed Service: OTOKO® betreibt PKI, HSM, Datenplattform oder Ticketing-Anwendung mit vereinbarten Leistungswerten, Berichten und den Vertragsbestandteilen, die KRITIS und NIS2 für Dienstleister verlangen.

Wie erfolgt die Übergabe in den Betrieb?

Monitoring, Zertifikatserneuerung, Audits, Wissenstransfer Monitoring, Zertifikats- und Schlüsselrotation, Auditbegleitung, schrittweise Übergabe

Können wir später weitere Standorte oder Systeme ergänzen?

Das lässt sich im ersten Konzept berücksichtigen. Dokumentierte Schnittstellen und wiederverwendbare Regeln schaffen eine Grundlage für den Ausbau. Jeder zusätzliche Standort und jedes neue System werden dennoch auf ihre besonderen Anforderungen geprüft.

Wie bleibt die Lösung langfristig betreibbar?

Zuständigkeiten, wiederkehrende Aufgaben und Änderungsabläufe werden zusammen mit der technischen Umsetzung festgelegt. Dokumentation und Wissenstransfer helfen Ihrem Team im Alltag. Welche Tätigkeiten und laufende Unterstützung dazugehören, wird im Leistungsumfang vereinbart.

Transport und Logistik

Lassen Sie uns den nächsten Schritt besprechen.

Lassen Sie uns besprechen, wie Ihre Flottendaten, Fahrzeuge und Buchungssysteme sicher zusammenspielen.

Erstgespräch vereinbaren

Unsere Partner

  • Microsoft
  • Microsoft Azure
  • Amazon AWS
  • Google Cloud
  • Thales Group
  • Arrow ECS
  • Vodafone
  • IBM
  • Veeam
  • Atlassian
  • JetBrains
  • NinjaOne
  • OPSWAT
  • Utimaco
  • Eviden

Barrierefreiheit

Passe die Darstellung an deine Bedürfnisse an.

Für diese Seite ist noch keine einfache Fassung verfügbar.

Einstellungen gelten aktuell für diesen Besuch. Dauerhaftes Speichern kannst du in den Cookie-Einstellungen erlauben.