Menú

Contactar
Logo
Prensa

Sectores / Transporte y logística

Conectar la movilidad. Proteger los sistemas.

Integrar de forma segura flotas, vehículos conectados y sistemas de pago digitales.

Consultoría. Integración. Operación.

Terminal logística con plazas de camiones ordenadas, imagen simbólica

Pensado para las personas de su sector.

  • Consorcios de transporte y operadores de transporte público
  • Operadores ferroviarios y de infraestructura
  • Proveedores de servicios logísticos, puertos y aeropuertos
  • Fabricantes de vehículos y proveedores

Sus prioridades

Entender las tareas. Diseñar soluciones.

Reunimos los datos de flota y de tráfico en plataformas de datos, protegemos los vehículos conectados con PKI y módulos de seguridad de hardware y desarrollamos plataformas de venta de billetes y reservas de alta disponibilidad.

01

Plataforma de datos de flota y tráfico

Plataforma de datos conectada a telemática, sistema de control y taller

Más información
02

Venta de billetes, reservas y pagos según PCI DSS

Plataforma cloud native de venta de billetes y reservas con informe de pruebas de carga

Más información
03

Integrar despacho, mantenimiento y facturación

Arquitectura de integración con catálogo de interfaces y contratos de datos

Más información

De la estrategia al sistema

Seis módulos de servicio

Seis ámbitos de actuación. Elija dónde quiere profundizar.

01Plataforma de datos de flota y tráficoApache Kafka · MQTT · Lakehouse

Nuestro enfoque

Telemática, sensores de vehículos, sistemas de control de tráfico y datos de taller entregan continuamente mediciones que solo son útiles para el despacho y la planificación en una plataforma de datos común. Construimos esta plataforma con conexión por streaming, una referencia temporal única y un catálogo de datos, y sobre ella entrenamos modelos para el mantenimiento predictivo, las previsiones de ocupación y la planificación de rotaciones. Cada modelo recibe versión, monitorización y documentación según la EU AI Act, y los datos de ubicación de conductores y viajeros se tratan de forma seudonimizada.

Alcance del servicio en detalle
  • Conexión de telemática, datos de bus CAN, sistemas de control de tráfico y sistemas de taller mediante Apache Kafka y MQTT
  • Lakehouse con catálogo de datos, reglas de calidad de datos y una referencia temporal única para todas las fuentes
  • Modelos de mantenimiento predictivo, previsiones de ocupación y planificación de rotaciones, validados frente a averías históricas
  • Paneles para centro de control, taller y planificación con Grafana e indicadores documentados
  • Operación de modelos con MLflow, monitorización de la deriva de datos y documentación según la EU AI Act y el RGPD

Un operador de autobuses une telemática, órdenes de taller y datos de horarios; el taller detecta averías inminentes en frenos y puertas a partir de los datos operativos antes de que un vehículo se quede en la ruta.

Lo que obtiene

  • Plataforma de datos conectada a telemática, sistema de control y taller
  • Modelos versionados con ficha de modelo y monitorización
  • Concepto de protección de datos con seudonimización de los datos de ubicación
Hablar sobre este tema
02Vehículos conectados y certificados V2X con PKI basada en HSMThales Luna Network HSM · Utimaco u.trust GP HSM Se-Series · Entrust nShield 5c

Nuestro enfoque

Los vehículos conectados necesitan una identidad única, conexiones cifradas con el backend, actualizaciones de software firmadas y, para la comunicación V2X, certificados de corta duración que autentican los mensajes a otros vehículos y a la infraestructura. Diseñamos la PKI de vehículos con CA raíz, CA emisoras e inscripción de las unidades de control, y colocamos las claves de las CA y de los servicios de firma en módulos de seguridad de hardware. La emisión, la renovación y la revocación quedan registradas, y la documentación alimenta el sistema de gestión de la ciberseguridad que UNECE R155 exige al fabricante.

Alcance del servicio en detalle
  • Arquitectura de PKI con CA raíz, CA emisoras, inscripción mediante EST o SCEP y listas de revocación para unidades de control y backends
  • Certificados V2X según IEEE 1609.2 y ETSI TS 103 097 conectados a la infraestructura europea de confianza C-ITS
  • Servicio de firma para actualizaciones de software con claves en el HSM, aprobación con doble control y acta por versión
  • Selección e integración de HSM, por ejemplo Thales Luna Network HSM, Utimaco u.trust GP HSM Se-Series o Entrust nShield 5c, con ceremonias de claves
  • Análisis de amenazas según ISO/SAE 21434 y documentación para el CSMS según UNECE R155

Un fabricante de vehículos comerciales traslada la firma de las actualizaciones de sus unidades de control desde un servidor de compilación a un HSM con proceso de aprobación; la PKI de vehículos emite certificados por unidad de control y la revocación es posible por primera vez.

Lo que obtiene

  • Arquitectura de PKI con política de certificados y actas de ceremonias de claves
  • Servicio de firma para actualizaciones de software con protección HSM y proceso de aprobación
  • Documentación del CSMS y análisis de amenazas para la homologación
Hablar sobre este tema
03Venta de billetes, reservas y pagos según PCI DSSKubernetes · PostgreSQL · Apache Kafka

Nuestro enfoque

Los portales de venta de billetes, reservas y carga deben permanecer disponibles en horas punta y proteger los datos de pago y de clientes, sin que cada cambio active una auditoría PCI. Desarrollamos y modernizamos estas aplicaciones como servicios cloud native, mantenemos los datos de tarjetas fuera de sus sistemas mediante tokenización y proveedores de pago, y vinculamos los datos de viajeros a una política de supresión y un modelo de permisos según el RGPD. Si lo desea, también asumimos la operación, la monitorización y la evolución como servicio de aplicaciones con niveles de servicio acordados.

Alcance del servicio en detalle
  • Arquitectura de venta de billetes y reservas con balanceo de carga, colas y escalado automático en Kubernetes
  • Integración de pagos mediante proveedores de pago con tokenización, EMV 3-D Secure y un alcance PCI DSS definido
  • Conexión con eTicket Deutschland según VDV-KA y con socios de venta mediante interfaces versionadas
  • Pruebas de carga, pruebas de fallo y proceso de aprobación antes de cambios de horario y de tarifa
  • Operación con monitorización, guardias, actualizaciones de seguridad y política de supresión y modelo de permisos según el RGPD

Un consorcio de transporte traslada el pago con tarjeta de su app de billetes a un proveedor de pago con tokenización; su propia plataforma sale del alcance PCI y la venta se mantiene estable en el cambio de horario.

Lo que obtiene

  • Plataforma cloud native de venta de billetes y reservas con informe de pruebas de carga
  • Integración de pagos con tokenización y definición del alcance PCI
  • Manual de operación con monitorización, guardias y política de supresión
Hablar sobre este tema
04Sistemas de control y enclavamiento según IEC 62443IEC 62443 · CLC/TS 50701 · OPSWAT MetaDefender

Nuestro enfoque

Los enclavamientos, las centrales de tráfico, los sistemas de control de túneles y los sistemas de gestión operativa dirigen el tráfico y permanecen décadas en servicio, a menudo sin actualizaciones de seguridad. Dividimos estos sistemas en zonas y conductos según la serie de normas IEC 62443 para la automatización industrial, separamos los sistemas de control de la red administrativa, implantamos mantenimiento remoto supervisado y detectamos anomalías en la red de control con monitorización OT pasiva. Para aplicaciones ferroviarias añadimos los requisitos de CLC/TS 50701, y todas las medidas se planifican para que la operación continúe durante su implementación.

Alcance del servicio en detalle
  • Inventario y análisis de riesgos de los sistemas de control según IEC 62443-3-2, con zonas, conductos y niveles de seguridad
  • Segmentación con firewalls, diodos de datos y pasarelas de seguridad delante de sistemas heredados que no se pueden reforzar
  • Mantenimiento remoto mediante servidores de salto con autenticación multifactor, grabación de sesiones y accesos limitados en el tiempo
  • Monitorización OT pasiva conectada al SIEM y procesos de notificación según la Ley del BSI (BSIG) y NIS2
  • Revisión de portátiles de mantenimiento y soportes extraíbles con OPSWAT MetaDefender, procesos de seguridad según CLC/TS 50701 para sistemas ferroviarios

Un operador de infraestructura ferroviaria separa la tecnología de enclavamiento de la red administrativa y encauza el mantenimiento remoto del fabricante a través de un servidor de salto con grabación de sesiones; la monitorización OT detecta por primera vez dispositivos desconocidos en la red de control.

Lo que obtiene

  • Modelo de zonas con análisis de riesgos según IEC 62443-3-2
  • Concepto de mantenimiento remoto con servidor de salto y registros de sesión
  • Concepto de monitorización y notificación para KRITIS y NIS2
Hablar sobre este tema
05Integrar despacho, mantenimiento y facturaciónSAP S/4HANA · Puerta de enlace API · Apache Kafka

Nuestro enfoque

El despacho, el mantenimiento, la facturación y los sistemas de socios han crecido durante años en las empresas de transporte y logística y suelen estar conectados mediante exportaciones de archivos y procesos nocturnos. Colocamos una capa de integración con interfaces versionadas y procesamiento de eventos entre estos sistemas, para que el estado de los vehículos, los pedidos y los eventos de mantenimiento lleguen en minutos en lugar de al día siguiente. Cada interfaz recibe contrato de datos, pruebas automatizadas y permisos, y los cambios en un sistema no obligan a rehacer los demás.

Alcance del servicio en detalle
  • Catálogo de interfaces con contratos de datos, responsables y dependencias entre despacho, ERP, taller y telemática
  • Puerta de enlace de API y procesamiento de eventos con Apache Kafka para el estado de los vehículos, los pedidos y los eventos de mantenimiento
  • Conexión de SAP S/4HANA u otros sistemas de ERP y mantenimiento mediante interfaces estandarizadas
  • Modelo de identidad y permisos para conductores, despachadores, taller y socios mediante OpenID Connect
  • Pruebas automatizadas, versionado y proceso de aprobación por interfaz, monitorización en la operación ordinaria

Un proveedor de servicios logísticos conecta telemática, gestión de pedidos y sistema de taller mediante una plataforma de eventos; el despacho ve retrasos y necesidades de mantenimiento en tiempo real en lugar de en el informe diario.

Lo que obtiene

  • Arquitectura de integración con catálogo de interfaces y contratos de datos
  • Interfaces probadas y versionadas con proceso de aprobación
  • Modelo de permisos y modelo de operación con monitorización
Hablar sobre este tema
06Preparación poscuántica para la PKI de vehículos y los backendsML-KEM (FIPS 203) · ML-DSA (FIPS 204) · Certificados híbridos

Nuestro enfoque

Los vehículos siguen en circulación más allá del tiempo durante el cual métodos actuales como RSA y las curvas elípticas resistirán a los ordenadores cuánticos, y las unidades de control solo se pueden actualizar de forma limitada en el campo. Inventariamos los métodos criptográficos, claves y certificados de la PKI de vehículos, V2X, backends y venta de billetes, evaluamos su duración de protección y su capacidad de actualización, y planificamos la migración a ML-KEM y ML-DSA por etapas. La agilidad criptográfica en el backend y la inscripción permite sustituir métodos más adelante sin llamadas a revisión.

Alcance del servicio en detalle
  • Inventario criptográfico de la PKI de vehículos, certificados V2X, firmas de actualización, TLS y venta de billetes, con evaluación según la duración de protección
  • Revisión del firmware de HSM y de las unidades de control en cuanto a ML-KEM, ML-DSA y métodos híbridos
  • Agilidad criptográfica en el backend, la inscripción y el servicio de actualización, para que los métodos se sustituyan sin rehacer las aplicaciones
  • Certificados híbridos y plan de migración para la CA raíz, las CA emisoras y los servicios de firma
  • Hoja de ruta por etapas, vinculada a las generaciones de vehículos, la sustitución de dispositivos y las directrices del BSI

Un fabricante de vehículos inventaría la criptografía de su PKI de flota y de la firma de actualizaciones; la nueva generación de vehículos recibe certificados híbridos, mientras que la flota existente mantiene los métodos actuales hasta el cambio de modelo.

Lo que obtiene

  • Inventario criptográfico con evaluación de riesgos
  • Hoja de ruta de migración para la PKI, el HSM y el servicio de actualización
  • Concepto de agilidad criptográfica para el backend y la inscripción
Hablar sobre este tema
Contenedores y vehículos en la manipulación de mercancías, imagen simbólica
Transporte y logística

Situaciones de proyecto típicas

Donde el cambio se concreta.

A menudo, un proyecto comienza con un reto concreto. Estos ejemplos combinan una situación de partida típica con un posible enfoque y el resultado buscado.

Situaciones de partida a modo de ejemplo. No son referencias de clientes.

01 / Transporte y logística

PKI de vehículos en un fabricante de vehículos comerciales

Claves de firma de las actualizaciones de unidades de control en un servidor de compilación, certificados por script, la homologación según UNECE R155 exige un sistema de gestión de la ciberseguridad.

Solución

PKI de vehículos con CA raíz y CA emisoras, claves en el HSM con ceremonias documentadas, servicio de firma con aprobación con doble control, análisis de amenazas según ISO/SAE 21434.

Certificado por unidad de control con revocación, actualizaciones firmadas desde el HSM, documentación del CSMS para el organismo homologador.

Hablar sobre este tema

02 / Transporte y logística

Plataforma de venta de billetes en un consorcio de transporte

Datos de tarjetas en su propia base de datos, cada cambio dentro del alcance PCI, caídas de la venta de billetes en el cambio de horario.

Solución

Plataforma de venta de billetes cloud native en Kubernetes, pago con tarjeta mediante proveedor de pago con tokenización, pruebas de carga antes de cada cambio de horario, operación como servicio de aplicaciones.

Plataforma fuera del alcance PCI, venta estable en horas punta, política de supresión y permisos según el RGPD.

Hablar sobre este tema

03 / Transporte y logística

Sistemas de control en un operador de infraestructura ferroviaria

Tecnología de enclavamiento en la red administrativa, mantenimiento remoto del fabricante mediante acceso permanentemente abierto, evidencias KRITIS con observaciones.

Solución

Modelo de zonas según IEC 62443 con pasarelas de seguridad delante de sistemas heredados, servidor de salto con grabación de sesiones, monitorización OT pasiva conectada al SIEM.

Redes separadas sin interrupción de la operación, mantenimiento remoto trazable, evidencia para el BSI sin observaciones abiertas.

Hablar sobre este tema

Colaboración

Un camino claro. Con su equipo.

Desde la primera valoración general hasta la operación continua: acordamos juntos las prioridades, las responsabilidades y los resultados de cada paso.

Así trabajamos

  1. 01

    Evaluación

    Fuentes de datos, interfaces de vehículos, sistemas de control, plataformas y brechas regulatorias

    Lista de medidas priorizadas, inventario criptográfico, análisis de brechas frente a UNECE R155, PCI DSS, KRITIS y NIS2
  2. 02

    Concepto

    Arquitectura objetivo, modelo de zonas, diseño de PKI, modelo de operación

    Arquitectura objetivo, concepto de PKI y HSM, modelo de zonas, catálogo de interfaces, modelo de operación, concepto de pruebas
  3. 03

    Implementación

    PKI, plataforma de datos, venta de billetes y segmentación por etapas

    Sistemas integrados, ceremonias de claves documentadas, pruebas, documentación, aprobación por etapa
  4. 04

    Operación

    Monitorización, renovación de certificados, auditorías, transferencia de conocimiento

    Monitorización, rotación de certificados y claves, acompañamiento de auditorías, traspaso gradual

Antes de la primera reunión

No necesita tener todavía todas las respuestas.

Basta con un reto concreto. Estas cuatro preguntas nos ayudan a encontrar juntos la dirección adecuada.

Concertar una primera reunión
  1. 01

    ¿Qué debe cambiar?

    El reto actual y el resultado que desea.

  2. 02

    ¿Qué sistemas están implicados?

    Una visión general de los emplazamientos, las aplicaciones y las interfaces.

  3. 03

    ¿Qué establece el marco?

    Las fechas del proyecto, las ventanas de mantenimiento y las dependencias conocidas.

  4. 04

    ¿Quién debe sentarse a la mesa?

    Las personas de contacto adecuadas de TI, seguridad y operación.

Contexto y ayudas para la decisión

¿Qué son las soluciones de TI para transporte y logística?

Seis ámbitos de actuación, desde la plataforma de datos de flota hasta la preparación poscuántica para flotas de vehículos, planificados, integrados y operados por OTOKO®. Las claves y certificados de los vehículos residen en módulos de seguridad de hardware, y las evidencias para KRITIS, NIS2 y UNECE R155 se generan durante el proyecto. Toda la solución funciona en centros de datos alemanes.

Las soluciones de TI para transporte y logística unen los datos de flota y de tráfico, dan a los vehículos conectados una identidad criptográfica y mantienen disponibles la venta de billetes, el despacho y los sistemas de control incluso con carga elevada y bajo ataque. OTOKO® cubre para ello seis ámbitos de actuación: plataforma de datos de flota y tráfico, vehículos conectados y certificados V2X con PKI basada en HSM, venta de billetes y pagos según PCI DSS, sistemas de control y enclavamiento según IEC 62443, integración del despacho, el mantenimiento y la facturación, y preparación poscuántica para la PKI de vehículos y los backends.

La diferencia con un proyecto de consultoría puro está en la operación y la evidencia. Cada emisión de certificados, cada interfaz y cada modelo de zonas recibe registro, versión y la documentación que exigen UNECE R155, PCI DSS y el BSI. La criptografía y los módulos de seguridad de hardware son nuestra competencia principal. Por eso, las claves de firma de las actualizaciones de software y las claves de la PKI de vehículos residen en dispositivos certificados en lugar de en software.

Por qué OTOKO® para transporte y logística

  • Criptografía y HSM

    La criptografía y los módulos de seguridad de hardware son nuestra competencia principal. Colocamos la PKI de vehículos, las claves de firma de actualizaciones y los certificados V2X en módulos de seguridad de hardware certificados, como esperan UNECE R155 y los organismos homologadores.

  • Centros de datos alemanes

    Toda la solución funciona en centros de datos alemanes, desde la PKI de vehículos y la plataforma de venta de billetes hasta la plataforma de datos de flota y tráfico.

  • Infraestructuras críticas (KRITIS) y sectores regulados

    Trabajamos con operadores de infraestructuras críticas y sectores regulados. Conocemos las expectativas del BSI, los organismos homologadores, los auditores PCI y la seguridad de la información en el sector del transporte.

  • Un equipo hasta la operación

    Un equipo le acompaña desde la consultoría hasta la operación. Arquitectos de seguridad, especialistas en PKI, ingenieros de datos y desarrolladores de aplicaciones siguen con usted, sin traspaso a terceros.

Condiciones marco y detalles

La mayoría de las empresas de transporte y logística no fracasan por falta de tecnología, sino por silos de datos, interfaces sin proteger y lagunas en la evidencia que piden los auditores.

Datos sin referencia temporal común

Telemática, sistema de control, taller y facturación mantienen sus propias bases de datos, el despacho planifica con las exportaciones de ayer y nadie puede explicar los tiempos de parada de toda la flota.

Claves de vehículo en software

Las claves de firma de las actualizaciones de software residen en un servidor de compilación, los certificados se emiten mediante un script y no existe un proceso de revocación.

Venta de billetes dentro del alcance de PCI

La plataforma de venta de billetes almacena los datos de tarjetas en su propia base de datos, cada cambio requiere al auditor PCI y los picos de carga de la mañana paralizan la venta.

Sistemas de control en la red de oficina

Los sistemas de enclavamiento y de control de tráfico están conectados sin segmentación a la red administrativa, los fabricantes hacen mantenimiento mediante accesos remotos permanentemente abiertos y los incidentes solo se detectarían al producirse una avería.

Tres modelos de operación
En sus instalacionesNube alemanaHiperescalador
Ubicación de los datosSu centro de datos, sus HSM y sistemas de controlCentros de datos en Alemania, operados según ISO 27001Azure, AWS o Google Cloud, región a elegir
OperaciónSu equipo u OTOKO® como servicio gestionadoOTOKO®, con derechos de auditoría para su empresaCompartida, servicios de plataforma a cargo del proveedor
HerramientasHSM en sus instalaciones, Kafka, Kubernetes, monitorización OT en la red de controlPKI alojada, HSM como servicio, plataforma de datos y de venta de billetesServicios de HSM en la nube, servicios de datos y streaming gestionados
Adecuado paraSistemas de control, enclavamientos, claves de firma, instalaciones KRITISPKI de vehículos, venta de billetes y plataforma de datos con necesidad de soberaníaApps de viajeros, analítica, picos de carga en la venta de billetes
CumplimientoControl total, evidencias de su SGSI y su CSMSEncargo del tratamiento según el RGPD, ubicación en Alemania, evidencias para KRITISEncargo del tratamiento, cláusulas contractuales tipo, escenario de salida por servicio

Colaboración

Proyecto

Proyecto claramente delimitado, como una PKI de vehículos, una modernización de la venta de billetes o un modelo de zonas, con resultado definido, hitos y aceptación.

  • Evaluación, concepto, implementación, traspaso
  • Precio fijo o por esfuerzo según hitos
  • Adecuado para homologaciones, cambios de horario y preparación de auditorías

Refuerzo de equipo

Arquitectos de seguridad, especialistas en PKI, ingenieros de datos o desarrolladores de aplicaciones trabajan en sus equipos, herramientas y procesos de aprobación.

  • Familiarización con sus procesos, sistemas y requisitos de seguridad
  • Escalable según el avance del proyecto
  • Adecuado para empresas con equipo propio y falta de capacidad

Servicio gestionado

OTOKO® opera la PKI, el HSM, la plataforma de datos o la aplicación de venta de billetes con niveles de servicio acordados, informes y los elementos contractuales que exigen KRITIS y NIS2 para proveedores de servicios.

  • Monitorización, renovación de certificados, actualizaciones y guardias
  • Derechos de auditoría, indicadores de nivel de servicio y planes de salida en el contrato
  • Adecuado para operadores sin equipo propio para PKI, HSM u operación de plataformas

Lo que exige cada requisito en transporte y logística y lo que OTOKO® aporta para cumplirlo.

Normas y evidencias
RequisitoExigeOTOKO® aporta
UNECE R155Sistema de gestión de la ciberseguridad del fabricante de vehículos durante todo el ciclo de vida, análisis de riesgos por tipo de vehículo, actualizaciones de software protegidas según UNECE R156 y evidencias para la homologaciónAnálisis de amenazas según ISO/SAE 21434, PKI de vehículos y servicio de firma con protección HSM, proceso de actualización con actas y documentación del CSMS para el organismo homologador
PCI DSSProtección de los datos de titulares de tarjetas mediante definición del alcance, cifrado, control de accesos, registro y evaluación periódicaTokenización mediante proveedores de pago, exclusión de la venta de billetes del alcance, registro y documentación para la evaluación QSA o el SAQ
IEC 62443Zonas y conductos con niveles de seguridad, análisis de riesgos, componentes reforzados, accesos remotos controlados y detección de incidentes en sistemas de automatización y controlModelo de zonas según IEC 62443-3-2, segmentación y pasarelas de seguridad, mantenimiento remoto mediante servidores de salto, monitorización OT pasiva, completados con CLC/TS 50701 para sistemas ferroviarios
NIS2Gestión de riesgos, seguridad de la cadena de suministro, notificación escalonada de incidentes relevantes y responsabilidad de la dirección; para operadores KRITIS, además, detección de ataques y evidencias según la Ley del BSI (BSIG)Registro de riesgos con mapa de dependencias, procesos de notificación, detección de ataques en la red de control y el backend, contratos con proveedores con derechos de auditoría, documentación de evidencias para el BSI
RGPDBase jurídica, minimización de datos, derechos de los interesados, encargo del tratamiento y evaluación de impacto en la protección de datos para datos de ubicación y de viajerosConcepto de protección de datos para telemática y venta de billetes, seudonimización de los datos de ubicación, política de supresión, contrato de encargo del tratamiento, colaboración en la evaluación de impacto

Preguntas frecuentes

Buenas preguntas. Respuestas claras.

15 respuestas sobre su sector, el proyecto y la operación posterior.

Sector y ámbitos de actuación6 preguntas

¿Qué soluciones de TI para transporte y logística ofrece OTOKO®?

La oferta abarca plataformas de datos para flota y tráfico, PKI de vehículos y certificados V2X con protección HSM, venta de billetes y pagos según PCI DSS, la protección de sistemas de control y enclavamiento según IEC 62443, la integración del despacho, el mantenimiento y la facturación, y la preparación poscuántica. Cada ámbito de actuación se puede encargar por separado o como paquete completo, con operación en centros de datos alemanes.

¿Cómo se protegen las actualizaciones de software y los mensajes V2X de los vehículos?

Cada actualización se firma con una clave privada que reside en un módulo de seguridad de hardware y nunca sale del dispositivo; el vehículo comprueba la firma antes de instalarla y rechaza los paquetes manipulados. Los mensajes V2X llevan firmas con certificados de corta duración según IEEE 1609.2 o ETSI TS 103 097, que autentican vehículo e infraestructura sin hacer rastreable al conductor. La emisión, la renovación y la revocación pasan por la PKI de vehículos y quedan registradas.

¿Qué significa NIS2 para las empresas de transporte y logística?

NIS2 incluye el sector del transporte entre los de alta criticidad y obliga a las empresas afectadas a gestionar riesgos, notificar los incidentes relevantes de forma escalonada y proteger su cadena de suministro, con la dirección como responsable de la implementación. Los operadores por encima de los umbrales KRITIS demuestran además sus medidas según la Ley del BSI (BSIG). Trabajamos con operadores de infraestructuras críticas y sectores regulados. Un cotejo de sus medidas con las obligaciones muestra dónde hace falta actuar.

¿Cómo se mantiene la plataforma de venta de billetes fuera del alcance de PCI?

Los datos de tarjetas no se guardan en el sistema propio, sino que se envían directamente a un proveedor de servicios de pago certificado durante el pago, que devuelve a cambio un token. La plataforma de venta de billetes solo trabaja con ese token, de modo que los cambios de tarifa, app o canales de venta ya no afectan al alcance. Documentamos los requisitos restantes para la evaluación o el cuestionario de autoevaluación.

¿Hay que sustituir los sistemas de control o de enclavamiento para ganar seguridad?

Por lo general, no. La segmentación, las pasarelas de seguridad, los diodos de datos y el mantenimiento remoto supervisado pueden colocarse delante de los componentes existentes sin cambiar su homologación ni su funcionamiento. Solo se planifica una sustitución donde los componentes ya no permitan una conexión segura, y entonces dentro de renovaciones que de todos modos corresponden.

¿Cuándo deberían las flotas de vehículos pasar a la criptografía poscuántica?

Ahora, con el inventario. Los vehículos permanecen muchos años en circulación y las unidades de control solo se pueden actualizar de forma limitada en el campo, por eso la próxima generación de vehículos decide la criptografía de las próximas décadas. El inventario muestra qué componentes de PKI, HSM y servicios de actualización deben migrar primero, y la hoja de ruta vincula el cambio a los relevos de modelo y de dispositivos.

Punto de partida e implementación5 preguntas

¿Podemos empezar con un único ámbito de actuación?

Sí. Primero podemos delimitar una tarea concreta. Para ello, analizamos sus interfaces con el resto de la infraestructura y acordamos, antes de la implementación, qué servicios forman parte del encargo.

¿Qué deberíamos preparar para la primera reunión?

Para empezar basta con una breve descripción del reto, de los sistemas afectados y del resultado que desea. Las fechas conocidas y las personas de contacto adecuadas también ayudan. Los datos de acceso o la documentación confidencial de los sistemas no deben incluirse en una primera solicitud de contacto.

¿Quién debería participar en el proyecto?

Arquitecto de seguridad: Arquitectura objetivo, modelo de zonas, evidencias para KRITIS y NIS2. Especialista en criptografía: PKI de vehículos, integración de HSM, servicio de firma, hoja de ruta PQC. Ingeniero de seguridad OT: Segmentación, mantenimiento remoto, monitorización OT según IEC 62443. Data engineer: Plataforma de datos, modelos, monitorización. Desarrollador de aplicaciones: Venta de billetes, interfaces, servicio de aplicaciones. Dirección de proyecto: Hitos, aceptaciones, informes.

¿Cómo se determinan el calendario y el esfuerzo?

Analizamos los sistemas, las interfaces, el estado de la documentación y las condiciones operativas. Un alcance acordado y los hitos constituyen la base para estimar el esfuerzo. Una duración fija sin estos datos no sería fiable.

¿Qué entrega la primera fase del proyecto?

Fuentes de datos, interfaces de vehículos, sistemas de control, plataformas y brechas regulatorias Lista de medidas priorizadas, inventario criptográfico, análisis de brechas frente a UNECE R155, PCI DSS, KRITIS y NIS2

Operación y evolución4 preguntas

¿Qué formas de colaboración son posibles?

Proyecto: Proyecto claramente delimitado, como una PKI de vehículos, una modernización de la venta de billetes o un modelo de zonas, con resultado definido, hitos y aceptación. Refuerzo de equipo: Arquitectos de seguridad, especialistas en PKI, ingenieros de datos o desarrolladores de aplicaciones trabajan en sus equipos, herramientas y procesos de aprobación. Servicio gestionado: OTOKO® opera la PKI, el HSM, la plataforma de datos o la aplicación de venta de billetes con niveles de servicio acordados, informes y los elementos contractuales que exigen KRITIS y NIS2 para proveedores de servicios.

¿Cómo se realiza el traspaso a la operación?

Monitorización, renovación de certificados, auditorías, transferencia de conocimiento Monitorización, rotación de certificados y claves, acompañamiento de auditorías, traspaso gradual

¿Podemos añadir más adelante otros emplazamientos o sistemas?

Esto se puede tener en cuenta ya en el primer concepto. Las interfaces documentadas y las reglas reutilizables sientan las bases para la ampliación. No obstante, cada emplazamiento adicional y cada nuevo sistema se revisan según sus requisitos particulares.

¿Cómo se mantiene la solución operativa a largo plazo?

Las responsabilidades, las tareas recurrentes y los procesos de cambio se definen junto con la implementación técnica. La documentación y la transferencia de conocimiento ayudan a su equipo en el día a día. En el alcance del servicio se acuerda qué actividades y qué apoyo continuo se incluyen.

Transporte y logística

Hablemos del próximo paso.

Hablemos de cómo sus datos de flota, sus vehículos y sus sistemas de reserva pueden funcionar juntos de forma segura.

Concertar una primera reunión

Nuestros socios

  • Microsoft
  • Microsoft Azure
  • Amazon AWS
  • Google Cloud
  • Thales Group
  • Arrow ECS
  • Vodafone
  • IBM
  • Veeam
  • Atlassian
  • JetBrains
  • NinjaOne
  • OPSWAT
  • Utimaco
  • Eviden

Accesibilidad

Adapta la visualización a tus necesidades.

Esta página aún no tiene una versión en lenguaje sencillo.

Actualmente, los ajustes solo se aplican a esta visita. Puedes permitir que se guarden de forma permanente en Configuración de cookies.