Plataforma de datos de flota y tráfico
Plataforma de datos conectada a telemática, sistema de control y taller
Más informaciónSectores / Transporte y logística
Integrar de forma segura flotas, vehículos conectados y sistemas de pago digitales.
Consultoría. Integración. Operación.

Pensado para las personas de su sector.
Sus prioridades
Reunimos los datos de flota y de tráfico en plataformas de datos, protegemos los vehículos conectados con PKI y módulos de seguridad de hardware y desarrollamos plataformas de venta de billetes y reservas de alta disponibilidad.
Plataforma de datos conectada a telemática, sistema de control y taller
Más informaciónPlataforma cloud native de venta de billetes y reservas con informe de pruebas de carga
Más informaciónArquitectura de integración con catálogo de interfaces y contratos de datos
Más informaciónDe la estrategia al sistema
Seis ámbitos de actuación. Elija dónde quiere profundizar.
Nuestro enfoque
Telemática, sensores de vehículos, sistemas de control de tráfico y datos de taller entregan continuamente mediciones que solo son útiles para el despacho y la planificación en una plataforma de datos común. Construimos esta plataforma con conexión por streaming, una referencia temporal única y un catálogo de datos, y sobre ella entrenamos modelos para el mantenimiento predictivo, las previsiones de ocupación y la planificación de rotaciones. Cada modelo recibe versión, monitorización y documentación según la EU AI Act, y los datos de ubicación de conductores y viajeros se tratan de forma seudonimizada.
Un operador de autobuses une telemática, órdenes de taller y datos de horarios; el taller detecta averías inminentes en frenos y puertas a partir de los datos operativos antes de que un vehículo se quede en la ruta.
Nuestro enfoque
Los vehículos conectados necesitan una identidad única, conexiones cifradas con el backend, actualizaciones de software firmadas y, para la comunicación V2X, certificados de corta duración que autentican los mensajes a otros vehículos y a la infraestructura. Diseñamos la PKI de vehículos con CA raíz, CA emisoras e inscripción de las unidades de control, y colocamos las claves de las CA y de los servicios de firma en módulos de seguridad de hardware. La emisión, la renovación y la revocación quedan registradas, y la documentación alimenta el sistema de gestión de la ciberseguridad que UNECE R155 exige al fabricante.
Un fabricante de vehículos comerciales traslada la firma de las actualizaciones de sus unidades de control desde un servidor de compilación a un HSM con proceso de aprobación; la PKI de vehículos emite certificados por unidad de control y la revocación es posible por primera vez.
Nuestro enfoque
Los portales de venta de billetes, reservas y carga deben permanecer disponibles en horas punta y proteger los datos de pago y de clientes, sin que cada cambio active una auditoría PCI. Desarrollamos y modernizamos estas aplicaciones como servicios cloud native, mantenemos los datos de tarjetas fuera de sus sistemas mediante tokenización y proveedores de pago, y vinculamos los datos de viajeros a una política de supresión y un modelo de permisos según el RGPD. Si lo desea, también asumimos la operación, la monitorización y la evolución como servicio de aplicaciones con niveles de servicio acordados.
Un consorcio de transporte traslada el pago con tarjeta de su app de billetes a un proveedor de pago con tokenización; su propia plataforma sale del alcance PCI y la venta se mantiene estable en el cambio de horario.
Nuestro enfoque
Los enclavamientos, las centrales de tráfico, los sistemas de control de túneles y los sistemas de gestión operativa dirigen el tráfico y permanecen décadas en servicio, a menudo sin actualizaciones de seguridad. Dividimos estos sistemas en zonas y conductos según la serie de normas IEC 62443 para la automatización industrial, separamos los sistemas de control de la red administrativa, implantamos mantenimiento remoto supervisado y detectamos anomalías en la red de control con monitorización OT pasiva. Para aplicaciones ferroviarias añadimos los requisitos de CLC/TS 50701, y todas las medidas se planifican para que la operación continúe durante su implementación.
Un operador de infraestructura ferroviaria separa la tecnología de enclavamiento de la red administrativa y encauza el mantenimiento remoto del fabricante a través de un servidor de salto con grabación de sesiones; la monitorización OT detecta por primera vez dispositivos desconocidos en la red de control.
Nuestro enfoque
El despacho, el mantenimiento, la facturación y los sistemas de socios han crecido durante años en las empresas de transporte y logística y suelen estar conectados mediante exportaciones de archivos y procesos nocturnos. Colocamos una capa de integración con interfaces versionadas y procesamiento de eventos entre estos sistemas, para que el estado de los vehículos, los pedidos y los eventos de mantenimiento lleguen en minutos en lugar de al día siguiente. Cada interfaz recibe contrato de datos, pruebas automatizadas y permisos, y los cambios en un sistema no obligan a rehacer los demás.
Un proveedor de servicios logísticos conecta telemática, gestión de pedidos y sistema de taller mediante una plataforma de eventos; el despacho ve retrasos y necesidades de mantenimiento en tiempo real en lugar de en el informe diario.
Nuestro enfoque
Los vehículos siguen en circulación más allá del tiempo durante el cual métodos actuales como RSA y las curvas elípticas resistirán a los ordenadores cuánticos, y las unidades de control solo se pueden actualizar de forma limitada en el campo. Inventariamos los métodos criptográficos, claves y certificados de la PKI de vehículos, V2X, backends y venta de billetes, evaluamos su duración de protección y su capacidad de actualización, y planificamos la migración a ML-KEM y ML-DSA por etapas. La agilidad criptográfica en el backend y la inscripción permite sustituir métodos más adelante sin llamadas a revisión.
Un fabricante de vehículos inventaría la criptografía de su PKI de flota y de la firma de actualizaciones; la nueva generación de vehículos recibe certificados híbridos, mientras que la flota existente mantiene los métodos actuales hasta el cambio de modelo.

Situaciones de proyecto típicas
A menudo, un proyecto comienza con un reto concreto. Estos ejemplos combinan una situación de partida típica con un posible enfoque y el resultado buscado.
Situaciones de partida a modo de ejemplo. No son referencias de clientes.
01 / Transporte y logística
Claves de firma de las actualizaciones de unidades de control en un servidor de compilación, certificados por script, la homologación según UNECE R155 exige un sistema de gestión de la ciberseguridad.
PKI de vehículos con CA raíz y CA emisoras, claves en el HSM con ceremonias documentadas, servicio de firma con aprobación con doble control, análisis de amenazas según ISO/SAE 21434.
Certificado por unidad de control con revocación, actualizaciones firmadas desde el HSM, documentación del CSMS para el organismo homologador.
02 / Transporte y logística
Datos de tarjetas en su propia base de datos, cada cambio dentro del alcance PCI, caídas de la venta de billetes en el cambio de horario.
Plataforma de venta de billetes cloud native en Kubernetes, pago con tarjeta mediante proveedor de pago con tokenización, pruebas de carga antes de cada cambio de horario, operación como servicio de aplicaciones.
Plataforma fuera del alcance PCI, venta estable en horas punta, política de supresión y permisos según el RGPD.
03 / Transporte y logística
Tecnología de enclavamiento en la red administrativa, mantenimiento remoto del fabricante mediante acceso permanentemente abierto, evidencias KRITIS con observaciones.
Modelo de zonas según IEC 62443 con pasarelas de seguridad delante de sistemas heredados, servidor de salto con grabación de sesiones, monitorización OT pasiva conectada al SIEM.
Redes separadas sin interrupción de la operación, mantenimiento remoto trazable, evidencia para el BSI sin observaciones abiertas.
Colaboración
Desde la primera valoración general hasta la operación continua: acordamos juntos las prioridades, las responsabilidades y los resultados de cada paso.
Así trabajamos
Fuentes de datos, interfaces de vehículos, sistemas de control, plataformas y brechas regulatorias
Arquitectura objetivo, modelo de zonas, diseño de PKI, modelo de operación
PKI, plataforma de datos, venta de billetes y segmentación por etapas
Monitorización, renovación de certificados, auditorías, transferencia de conocimiento
Antes de la primera reunión
Basta con un reto concreto. Estas cuatro preguntas nos ayudan a encontrar juntos la dirección adecuada.
Concertar una primera reuniónEl reto actual y el resultado que desea.
Una visión general de los emplazamientos, las aplicaciones y las interfaces.
Las fechas del proyecto, las ventanas de mantenimiento y las dependencias conocidas.
Las personas de contacto adecuadas de TI, seguridad y operación.
Seis ámbitos de actuación, desde la plataforma de datos de flota hasta la preparación poscuántica para flotas de vehículos, planificados, integrados y operados por OTOKO®. Las claves y certificados de los vehículos residen en módulos de seguridad de hardware, y las evidencias para KRITIS, NIS2 y UNECE R155 se generan durante el proyecto. Toda la solución funciona en centros de datos alemanes.
Las soluciones de TI para transporte y logística unen los datos de flota y de tráfico, dan a los vehículos conectados una identidad criptográfica y mantienen disponibles la venta de billetes, el despacho y los sistemas de control incluso con carga elevada y bajo ataque. OTOKO® cubre para ello seis ámbitos de actuación: plataforma de datos de flota y tráfico, vehículos conectados y certificados V2X con PKI basada en HSM, venta de billetes y pagos según PCI DSS, sistemas de control y enclavamiento según IEC 62443, integración del despacho, el mantenimiento y la facturación, y preparación poscuántica para la PKI de vehículos y los backends.
La diferencia con un proyecto de consultoría puro está en la operación y la evidencia. Cada emisión de certificados, cada interfaz y cada modelo de zonas recibe registro, versión y la documentación que exigen UNECE R155, PCI DSS y el BSI. La criptografía y los módulos de seguridad de hardware son nuestra competencia principal. Por eso, las claves de firma de las actualizaciones de software y las claves de la PKI de vehículos residen en dispositivos certificados en lugar de en software.
La criptografía y los módulos de seguridad de hardware son nuestra competencia principal. Colocamos la PKI de vehículos, las claves de firma de actualizaciones y los certificados V2X en módulos de seguridad de hardware certificados, como esperan UNECE R155 y los organismos homologadores.
Toda la solución funciona en centros de datos alemanes, desde la PKI de vehículos y la plataforma de venta de billetes hasta la plataforma de datos de flota y tráfico.
Trabajamos con operadores de infraestructuras críticas y sectores regulados. Conocemos las expectativas del BSI, los organismos homologadores, los auditores PCI y la seguridad de la información en el sector del transporte.
Un equipo le acompaña desde la consultoría hasta la operación. Arquitectos de seguridad, especialistas en PKI, ingenieros de datos y desarrolladores de aplicaciones siguen con usted, sin traspaso a terceros.
La mayoría de las empresas de transporte y logística no fracasan por falta de tecnología, sino por silos de datos, interfaces sin proteger y lagunas en la evidencia que piden los auditores.
01
Telemática, sistema de control, taller y facturación mantienen sus propias bases de datos, el despacho planifica con las exportaciones de ayer y nadie puede explicar los tiempos de parada de toda la flota.
02
Las claves de firma de las actualizaciones de software residen en un servidor de compilación, los certificados se emiten mediante un script y no existe un proceso de revocación.
03
La plataforma de venta de billetes almacena los datos de tarjetas en su propia base de datos, cada cambio requiere al auditor PCI y los picos de carga de la mañana paralizan la venta.
04
Los sistemas de enclavamiento y de control de tráfico están conectados sin segmentación a la red administrativa, los fabricantes hacen mantenimiento mediante accesos remotos permanentemente abiertos y los incidentes solo se detectarían al producirse una avería.
| En sus instalaciones | Nube alemana | Hiperescalador | |
|---|---|---|---|
| Ubicación de los datos | Su centro de datos, sus HSM y sistemas de control | Centros de datos en Alemania, operados según ISO 27001 | Azure, AWS o Google Cloud, región a elegir |
| Operación | Su equipo u OTOKO® como servicio gestionado | OTOKO®, con derechos de auditoría para su empresa | Compartida, servicios de plataforma a cargo del proveedor |
| Herramientas | HSM en sus instalaciones, Kafka, Kubernetes, monitorización OT en la red de control | PKI alojada, HSM como servicio, plataforma de datos y de venta de billetes | Servicios de HSM en la nube, servicios de datos y streaming gestionados |
| Adecuado para | Sistemas de control, enclavamientos, claves de firma, instalaciones KRITIS | PKI de vehículos, venta de billetes y plataforma de datos con necesidad de soberanía | Apps de viajeros, analítica, picos de carga en la venta de billetes |
| Cumplimiento | Control total, evidencias de su SGSI y su CSMS | Encargo del tratamiento según el RGPD, ubicación en Alemania, evidencias para KRITIS | Encargo del tratamiento, cláusulas contractuales tipo, escenario de salida por servicio |
Colaboración
Proyecto
Proyecto claramente delimitado, como una PKI de vehículos, una modernización de la venta de billetes o un modelo de zonas, con resultado definido, hitos y aceptación.
Refuerzo de equipo
Arquitectos de seguridad, especialistas en PKI, ingenieros de datos o desarrolladores de aplicaciones trabajan en sus equipos, herramientas y procesos de aprobación.
Servicio gestionado
OTOKO® opera la PKI, el HSM, la plataforma de datos o la aplicación de venta de billetes con niveles de servicio acordados, informes y los elementos contractuales que exigen KRITIS y NIS2 para proveedores de servicios.
Lo que exige cada requisito en transporte y logística y lo que OTOKO® aporta para cumplirlo.
| Requisito | Exige | OTOKO® aporta |
|---|---|---|
| UNECE R155 | Sistema de gestión de la ciberseguridad del fabricante de vehículos durante todo el ciclo de vida, análisis de riesgos por tipo de vehículo, actualizaciones de software protegidas según UNECE R156 y evidencias para la homologación | Análisis de amenazas según ISO/SAE 21434, PKI de vehículos y servicio de firma con protección HSM, proceso de actualización con actas y documentación del CSMS para el organismo homologador |
| PCI DSS | Protección de los datos de titulares de tarjetas mediante definición del alcance, cifrado, control de accesos, registro y evaluación periódica | Tokenización mediante proveedores de pago, exclusión de la venta de billetes del alcance, registro y documentación para la evaluación QSA o el SAQ |
| IEC 62443 | Zonas y conductos con niveles de seguridad, análisis de riesgos, componentes reforzados, accesos remotos controlados y detección de incidentes en sistemas de automatización y control | Modelo de zonas según IEC 62443-3-2, segmentación y pasarelas de seguridad, mantenimiento remoto mediante servidores de salto, monitorización OT pasiva, completados con CLC/TS 50701 para sistemas ferroviarios |
| NIS2 | Gestión de riesgos, seguridad de la cadena de suministro, notificación escalonada de incidentes relevantes y responsabilidad de la dirección; para operadores KRITIS, además, detección de ataques y evidencias según la Ley del BSI (BSIG) | Registro de riesgos con mapa de dependencias, procesos de notificación, detección de ataques en la red de control y el backend, contratos con proveedores con derechos de auditoría, documentación de evidencias para el BSI |
| RGPD | Base jurídica, minimización de datos, derechos de los interesados, encargo del tratamiento y evaluación de impacto en la protección de datos para datos de ubicación y de viajeros | Concepto de protección de datos para telemática y venta de billetes, seudonimización de los datos de ubicación, política de supresión, contrato de encargo del tratamiento, colaboración en la evaluación de impacto |
Preguntas frecuentes
15 respuestas sobre su sector, el proyecto y la operación posterior.
La oferta abarca plataformas de datos para flota y tráfico, PKI de vehículos y certificados V2X con protección HSM, venta de billetes y pagos según PCI DSS, la protección de sistemas de control y enclavamiento según IEC 62443, la integración del despacho, el mantenimiento y la facturación, y la preparación poscuántica. Cada ámbito de actuación se puede encargar por separado o como paquete completo, con operación en centros de datos alemanes.
Cada actualización se firma con una clave privada que reside en un módulo de seguridad de hardware y nunca sale del dispositivo; el vehículo comprueba la firma antes de instalarla y rechaza los paquetes manipulados. Los mensajes V2X llevan firmas con certificados de corta duración según IEEE 1609.2 o ETSI TS 103 097, que autentican vehículo e infraestructura sin hacer rastreable al conductor. La emisión, la renovación y la revocación pasan por la PKI de vehículos y quedan registradas.
NIS2 incluye el sector del transporte entre los de alta criticidad y obliga a las empresas afectadas a gestionar riesgos, notificar los incidentes relevantes de forma escalonada y proteger su cadena de suministro, con la dirección como responsable de la implementación. Los operadores por encima de los umbrales KRITIS demuestran además sus medidas según la Ley del BSI (BSIG). Trabajamos con operadores de infraestructuras críticas y sectores regulados. Un cotejo de sus medidas con las obligaciones muestra dónde hace falta actuar.
Los datos de tarjetas no se guardan en el sistema propio, sino que se envían directamente a un proveedor de servicios de pago certificado durante el pago, que devuelve a cambio un token. La plataforma de venta de billetes solo trabaja con ese token, de modo que los cambios de tarifa, app o canales de venta ya no afectan al alcance. Documentamos los requisitos restantes para la evaluación o el cuestionario de autoevaluación.
Por lo general, no. La segmentación, las pasarelas de seguridad, los diodos de datos y el mantenimiento remoto supervisado pueden colocarse delante de los componentes existentes sin cambiar su homologación ni su funcionamiento. Solo se planifica una sustitución donde los componentes ya no permitan una conexión segura, y entonces dentro de renovaciones que de todos modos corresponden.
Ahora, con el inventario. Los vehículos permanecen muchos años en circulación y las unidades de control solo se pueden actualizar de forma limitada en el campo, por eso la próxima generación de vehículos decide la criptografía de las próximas décadas. El inventario muestra qué componentes de PKI, HSM y servicios de actualización deben migrar primero, y la hoja de ruta vincula el cambio a los relevos de modelo y de dispositivos.
Sí. Primero podemos delimitar una tarea concreta. Para ello, analizamos sus interfaces con el resto de la infraestructura y acordamos, antes de la implementación, qué servicios forman parte del encargo.
Para empezar basta con una breve descripción del reto, de los sistemas afectados y del resultado que desea. Las fechas conocidas y las personas de contacto adecuadas también ayudan. Los datos de acceso o la documentación confidencial de los sistemas no deben incluirse en una primera solicitud de contacto.
Arquitecto de seguridad: Arquitectura objetivo, modelo de zonas, evidencias para KRITIS y NIS2. Especialista en criptografía: PKI de vehículos, integración de HSM, servicio de firma, hoja de ruta PQC. Ingeniero de seguridad OT: Segmentación, mantenimiento remoto, monitorización OT según IEC 62443. Data engineer: Plataforma de datos, modelos, monitorización. Desarrollador de aplicaciones: Venta de billetes, interfaces, servicio de aplicaciones. Dirección de proyecto: Hitos, aceptaciones, informes.
Analizamos los sistemas, las interfaces, el estado de la documentación y las condiciones operativas. Un alcance acordado y los hitos constituyen la base para estimar el esfuerzo. Una duración fija sin estos datos no sería fiable.
Fuentes de datos, interfaces de vehículos, sistemas de control, plataformas y brechas regulatorias Lista de medidas priorizadas, inventario criptográfico, análisis de brechas frente a UNECE R155, PCI DSS, KRITIS y NIS2
Proyecto: Proyecto claramente delimitado, como una PKI de vehículos, una modernización de la venta de billetes o un modelo de zonas, con resultado definido, hitos y aceptación. Refuerzo de equipo: Arquitectos de seguridad, especialistas en PKI, ingenieros de datos o desarrolladores de aplicaciones trabajan en sus equipos, herramientas y procesos de aprobación. Servicio gestionado: OTOKO® opera la PKI, el HSM, la plataforma de datos o la aplicación de venta de billetes con niveles de servicio acordados, informes y los elementos contractuales que exigen KRITIS y NIS2 para proveedores de servicios.
Monitorización, renovación de certificados, auditorías, transferencia de conocimiento Monitorización, rotación de certificados y claves, acompañamiento de auditorías, traspaso gradual
Esto se puede tener en cuenta ya en el primer concepto. Las interfaces documentadas y las reglas reutilizables sientan las bases para la ampliación. No obstante, cada emplazamiento adicional y cada nuevo sistema se revisan según sus requisitos particulares.
Las responsabilidades, las tareas recurrentes y los procesos de cambio se definen junto con la implementación técnica. La documentación y la transferencia de conocimiento ayudan a su equipo en el día a día. En el alcance del servicio se acuerda qué actividades y qué apoyo continuo se incluyen.
Transporte y logística
Hablemos de cómo sus datos de flota, sus vehículos y sus sistemas de reserva pueden funcionar juntos de forma segura.
Concertar una primera reunión