Menu

Nous contacter
Logo
Presse

Secteurs / Transport et logistique

Connecter la mobilité. Sécuriser les systèmes.

Intégrer en toute sécurité les flottes, les véhicules connectés et les systèmes de paiement numériques.

Conseil. Intégration. Exploitation.

Terminal logistique avec emplacements pour camions bien ordonnés, image d'illustration

Pour les professionnels de votre secteur.

  • Groupements de transport et exploitants de transports publics
  • Exploitants ferroviaires et gestionnaires d'infrastructure
  • Prestataires logistiques, ports et aéroports
  • Fabricants de véhicules et équipementiers

Vos priorités

Comprendre les enjeux. Concevoir des solutions.

Nous regroupons les données de flotte et de trafic dans des plateformes de données, sécurisons les véhicules connectés avec une PKI et des modules de sécurité matériels, et développons des plateformes de billettique et de réservation à haute disponibilité.

01

Plateforme de données de flotte et de trafic

Plateforme de données reliée à la télématique, au système de conduite et à l'atelier

En savoir plus
02

Billettique, réservation et paiement selon PCI DSS

Plateforme de billettique et de réservation cloud native avec rapport de test de charge

En savoir plus
03

Intégrer dispatching, maintenance et facturation

Architecture d'intégration avec catalogue d'interfaces et contrats de données

En savoir plus

De la stratégie au système

Six briques de services

Six domaines d'action. Choisissez celui que vous souhaitez approfondir.

01Plateforme de données de flotte et de traficApache Kafka · MQTT · Lakehouse

Notre approche

La télématique, les capteurs de véhicules, les systèmes de gestion du trafic et les données d'atelier fournissent en continu des mesures, qui ne deviennent exploitables pour le dispatching et la planification que dans une plateforme de données commune. Nous construisons cette plateforme avec une ingestion en flux, une référence temporelle commune et un catalogue de données, et nous y entraînons des modèles pour la maintenance prédictive, les prévisions d'utilisation et la planification des roulements. Chaque modèle reçoit un état de version, une surveillance et une documentation selon l'AI Act européen, et les données de localisation des conducteurs et des voyageurs sont traitées sous forme pseudonymisée.

Étendue des prestations en détail
  • Ingestion de la télématique, des données de bus CAN, des systèmes de gestion du trafic et des systèmes d'atelier via Apache Kafka et MQTT
  • Lakehouse avec catalogue de données, règles de qualité des données et référence temporelle commune sur toutes les sources
  • Modèles pour la maintenance prédictive, les prévisions d'utilisation et la planification des roulements, validés sur des pannes historiques
  • Tableaux de bord pour le poste de commande centralisé, l'atelier et la planification, avec Grafana et des indicateurs documentés
  • Exploitation des modèles avec MLflow, surveillance de la dérive des données et documentation selon l'AI Act européen et le RGPD

Un exploitant de bus réunit télématique, ordres d'atelier et données d'horaires ; l'atelier détecte les pannes imminentes de freins et de portes dans les données d'exploitation, avant qu'un véhicule ne tombe en panne sur la ligne.

Ce que vous obtenez

  • Plateforme de données reliée à la télématique, au système de conduite et à l'atelier
  • Modèles versionnés avec fiche de modèle et surveillance
  • Concept de protection des données avec pseudonymisation des données de localisation
Discuter de ce sujet
02Véhicules connectés et certificats V2X avec PKI soutenue par HSMThales Luna Network HSM · Utimaco u.trust GP HSM Se-Series · Entrust nShield 5c

Notre approche

Les véhicules connectés ont besoin d'une identité unique, de connexions chiffrées au backend, de mises à jour logicielles signées et, pour la communication V2X, de certificats à courte durée de vie qui authentifient les messages envoyés aux autres véhicules et à l'infrastructure. Nous concevons la PKI des véhicules avec AC racine, AC émettrices et enrôlement des calculateurs, et plaçons les clés des AC et des services de signature dans des modules de sécurité matériels. Délivrance, renouvellement et révocation sont journalisés, et les pièces alimentent le système de gestion de la cybersécurité que le règlement UNECE R155 exige du fabricant.

Étendue des prestations en détail
  • Architecture PKI avec AC racine, AC émettrices, enrôlement via EST ou SCEP et listes de révocation pour les calculateurs et les backends
  • Certificats V2X selon IEEE 1609.2 et ETSI TS 103 097, reliés à l'infrastructure de confiance européenne C-ITS
  • Service de signature pour les mises à jour logicielles avec clés dans le HSM, validation selon le principe des quatre yeux et journal par version
  • Sélection et intégration du HSM, par exemple Thales Luna Network HSM, Utimaco u.trust GP HSM Se-Series ou Entrust nShield 5c, avec cérémonies des clés
  • Analyse des menaces selon ISO/SAE 21434 et documents pour le CSMS selon UNECE R155

Un fabricant de véhicules utilitaires déplace la signature des mises à jour de ses calculateurs d'un serveur de build vers un HSM avec processus de validation ; la PKI des véhicules délivre des certificats par calculateur et une révocation devient possible pour la première fois.

Ce que vous obtenez

  • Architecture PKI avec politique de certification et procès-verbaux de cérémonie des clés
  • Service de signature pour les mises à jour logicielles avec protection HSM et processus de validation
  • Documents CSMS et analyse des menaces pour l'homologation de type
Discuter de ce sujet
03Billettique, réservation et paiement selon PCI DSSKubernetes · PostgreSQL · Apache Kafka

Notre approche

Les portails de billettique, de réservation et de fret doivent rester disponibles aux heures de pointe et protéger les données de paiement et de clientèle, sans que chaque changement ne déclenche un audit PCI. Nous développons et modernisons ces applications sous forme de services cloud natifs, maintenons les données de carte hors de vos systèmes grâce à la tokenisation et à des prestataires de paiement, et associons les données voyageurs à un concept de suppression et d'autorisations selon le RGPD. Sur demande, nous assurons l'exploitation, la surveillance et l'évolution dans le cadre de nos services applicatifs, avec des niveaux de service convenus.

Étendue des prestations en détail
  • Architecture pour la billettique et la réservation avec répartition de charge, files d'attente et mise à l'échelle automatique sur Kubernetes
  • Intégration de paiement via des prestataires avec tokenisation, EMV 3-D Secure et un périmètre PCI DSS défini
  • Raccordement à eTicket Deutschland selon VDV-KA et aux partenaires de vente via des interfaces versionnées
  • Tests de charge, tests de basculement et processus de validation avant chaque changement d'horaires et changement tarifaire
  • Exploitation avec surveillance, astreinte, mises à jour de sécurité et concept de suppression et d'autorisations selon le RGPD

Un groupement de transport confie le paiement par carte de son application billettique à un prestataire avec tokenisation ; sa propre plateforme quitte le périmètre PCI et les ventes restent stables lors du changement d'horaires.

Ce que vous obtenez

  • Plateforme de billettique et de réservation cloud native avec rapport de test de charge
  • Intégration de paiement avec tokenisation et périmètre PCI défini
  • Manuel d'exploitation avec surveillance, astreinte et concept de suppression
Discuter de ce sujet
04Systèmes de conduite et de signalisation selon IEC 62443IEC 62443 · CLC/TS 50701 · OPSWAT MetaDefender

Notre approche

Postes d'aiguillage, centres de gestion du trafic, contrôle-commande des tunnels et systèmes d'aide à l'exploitation pilotent le trafic et restent en service pendant des décennies, souvent sans mise à jour de sécurité. Nous répartissons ces systèmes en zones et conduits selon la série de normes IEC 62443 pour l'automatisation industrielle, séparons le contrôle-commande du réseau administratif, mettons en place une télémaintenance surveillée et détectons les anomalies dans le réseau de contrôle-commande avec une surveillance OT passive. Pour les applications ferroviaires, nous ajoutons les exigences de CLC/TS 50701, et toutes les mesures sont planifiées de façon à ce que l'exploitation se poursuive pendant la mise en œuvre.

Étendue des prestations en détail
  • Inventaire et analyse de risques du contrôle-commande selon IEC 62443-3-2, avec zones, conduits et niveaux de sécurité
  • Segmentation avec pare-feux, diodes de données et passerelles de sécurité devant les anciens systèmes qui ne peuvent pas être durcis eux-mêmes
  • Télémaintenance via des serveurs de rebond avec authentification multifacteur, enregistrement de session et accès limités dans le temps
  • Surveillance OT passive reliée au SIEM et aux processus de notification selon la loi BSI et NIS2
  • Vérification des ordinateurs de maintenance et des supports amovibles avec OPSWAT MetaDefender, processus de sécurité selon CLC/TS 50701 pour les systèmes ferroviaires

Un gestionnaire d'infrastructure ferroviaire sépare ses postes d'aiguillage du réseau administratif et fait passer la télémaintenance du fabricant par un serveur de rebond avec enregistrement des sessions ; la surveillance OT signale pour la première fois des appareils inconnus dans le réseau de contrôle-commande.

Ce que vous obtenez

  • Modèle de zones avec analyse de risques selon IEC 62443-3-2
  • Concept de télémaintenance avec serveur de rebond et journaux de session
  • Concept de surveillance et de notification pour KRITIS et NIS2
Discuter de ce sujet
05Intégrer dispatching, maintenance et facturationSAP S/4HANA · Passerelle d'API · Apache Kafka

Notre approche

Dispatching, maintenance, facturation et systèmes partenaires se sont développés sur des années dans les entreprises de transport et de logistique, et sont surtout reliés par des exports de fichiers et des traitements de nuit. Nous plaçons entre ces systèmes une couche d'intégration avec interfaces versionnées et traitement des événements, afin que l'état des véhicules, les commandes et les événements de maintenance arrivent en quelques minutes plutôt que le lendemain. Chaque interface reçoit un contrat de données, des tests automatisés et des autorisations, et les changements sur un système ne déclenchent aucune refonte des autres.

Étendue des prestations en détail
  • Catalogue d'interfaces avec contrats de données, responsables et dépendances sur le dispatching, l'ERP, l'atelier et la télématique
  • Passerelle API et traitement des événements avec Apache Kafka pour l'état des véhicules, les commandes et les événements de maintenance
  • Raccordement de SAP S/4HANA ou d'autres systèmes ERP et de maintenance via des interfaces standardisées
  • Modèle d'identité et d'autorisation pour conducteurs, dispatcheurs, atelier et partenaires via OpenID Connect
  • Tests automatisés, versionnage et processus de validation par interface, surveillance en exploitation courante

Un prestataire logistique relie télématique, gestion des commandes et système d'atelier via une plateforme d'événements ; le dispatching voit les retards et besoins de maintenance en temps réel au lieu de les découvrir dans le rapport journalier.

Ce que vous obtenez

  • Architecture d'intégration avec catalogue d'interfaces et contrats de données
  • Interfaces testées et versionnées avec processus de validation
  • Modèle d'autorisation et modèle d'exploitation avec surveillance
Discuter de ce sujet
06Préparation post-quantique pour la PKI des véhicules et les backendsML-KEM (FIPS 203) · ML-DSA (FIPS 204) · Certificats hybrides

Notre approche

Les véhicules restent en circulation plus longtemps que les procédés actuels comme RSA et les courbes elliptiques ne resteront sûrs face aux ordinateurs quantiques, et les calculateurs ne peuvent être mis à niveau que de façon limitée sur le terrain. Nous inventorions les procédés cryptographiques, les clés et les certificats à travers la PKI des véhicules, le V2X, les backends et la billettique, évaluons la durée de protection et la possibilité de mise à niveau, et planifions par étapes le passage à ML-KEM et ML-DSA. La crypto-agilité du backend et de l'enrôlement garantit que les procédés pourront être remplacés plus tard sans rappel de véhicules.

Étendue des prestations en détail
  • Inventaire cryptographique couvrant la PKI des véhicules, les certificats V2X, les signatures de mise à jour, TLS et la billettique, avec évaluation selon la durée de protection
  • Vérification du micrologiciel des HSM et des calculateurs pour ML-KEM, ML-DSA et les procédés hybrides
  • Crypto-agilité dans le backend, l'enrôlement et le service de mise à jour, afin que les procédés soient remplaçables sans refonte des applications
  • Certificats hybrides et plan de migration pour l'AC racine, les AC émettrices et les services de signature
  • Feuille de route par étapes, liée aux générations de véhicules, au remplacement de matériel et aux directives du BSI

Un fabricant de véhicules inventorie la cryptographie de sa PKI de flotte et de la signature de mise à jour ; la nouvelle génération de véhicules reçoit des certificats hybrides, tandis que la flotte existante conserve les procédés actuels jusqu'au changement de modèle.

Ce que vous obtenez

  • Inventaire cryptographique avec évaluation des risques
  • Feuille de route de migration pour la PKI, le HSM et le service de mise à jour
  • Concept de crypto-agilité pour le backend et l'enrôlement
Discuter de ce sujet
Conteneurs et véhicules lors d'un transbordement de marchandises, image d'illustration
Transport et logistique

Situations de projet typiques

Là où le changement devient concret.

Un projet commence souvent par un défi concret. Ces exemples associent une situation de départ typique à une approche possible et au résultat visé.

Situations de départ données à titre d'exemple, et non des références clients.

01 / Transport et logistique

PKI des véhicules chez un fabricant de véhicules utilitaires

Clés de signature des mises à jour de calculateurs sur un serveur de build, certificats délivrés par script, l'homologation de type selon UNECE R155 exige un système de gestion de la cybersécurité.

Solution

PKI des véhicules avec AC racine et AC émettrices, clés dans le HSM avec cérémonies journalisées, service de signature avec validation selon le principe des quatre yeux, analyse des menaces selon ISO/SAE 21434.

Certificat par calculateur avec révocation, mises à jour signées depuis le HSM, documents CSMS pour l'autorité d'homologation.

Discuter de ce sujet

02 / Transport et logistique

Plateforme de billettique chez un groupement de transport

Données de carte dans sa propre base, chaque changement dans le périmètre PCI, pannes de la vente de billets au changement d'horaires.

Solution

Plateforme de billettique cloud native sur Kubernetes, paiement par carte via un prestataire avec tokenisation, tests de charge avant chaque changement d'horaires, exploitation dans le cadre de nos services applicatifs.

Plateforme hors du périmètre PCI, ventes stables aux heures de pointe, concept de suppression et d'autorisations selon le RGPD.

Discuter de ce sujet

03 / Transport et logistique

Contrôle-commande chez un gestionnaire d'infrastructure ferroviaire

Postes d'aiguillage sur le réseau administratif, télémaintenance du fabricant via un accès ouvert en permanence, preuve KRITIS avec constats.

Solution

Modèle de zones selon IEC 62443 avec passerelles de sécurité devant les anciens systèmes, serveur de rebond avec enregistrement de session, surveillance OT passive reliée au SIEM.

Réseaux séparés sans interruption d'exploitation, télémaintenance traçable, preuve pour le BSI sans constat ouvert.

Discuter de ce sujet

Collaboration

Un parcours clair. Avec votre équipe.

De la première vue d'ensemble à l'exploitation courante : nous convenons ensemble des priorités, des responsabilités et des résultats de chaque étape.

Comment nous travaillons

  1. 01

    Évaluation

    Sources de données, interfaces véhicules, contrôle-commande, plateformes et lacunes réglementaires

    Liste des mesures priorisées, inventaire cryptographique, analyse des écarts pour UNECE R155, PCI DSS, KRITIS et NIS2
  2. 02

    Conception

    Architecture cible, modèle de zones, conception PKI, modèle d'exploitation

    Architecture cible, concept PKI et HSM, modèle de zones, catalogue d'interfaces, modèle d'exploitation, concept de test
  3. 03

    Réalisation

    PKI, plateforme de données, billettique et segmentation par étapes

    Systèmes intégrés, cérémonies des clés journalisées, tests, documentation, validation par étape
  4. 04

    Exploitation

    Surveillance, renouvellement des certificats, audits, transfert de connaissances

    Surveillance, rotation des certificats et des clés, accompagnement des audits, transfert progressif

Avant le premier entretien

Vous n'avez pas besoin d'avoir déjà toutes les réponses.

Un défi concret suffit. Ces quatre questions nous aident à trouver ensemble la bonne direction.

Planifier un premier entretien
  1. 01

    Qu'est-ce qui doit changer ?

    Le défi actuel et le résultat que vous souhaitez atteindre.

  2. 02

    Quels systèmes sont concernés ?

    Un aperçu des sites, des applications et des interfaces.

  3. 03

    Qu'est-ce qui définit le cadre ?

    Les échéances du projet, les fenêtres de maintenance et les dépendances connues.

  4. 04

    Qui doit être autour de la table ?

    Les bons interlocuteurs de l'informatique, de la sécurité et de l'exploitation.

Contexte et aide à la décision

Que sont les solutions informatiques pour le transport et la logistique ?

Six domaines d'action, de la plateforme de données de flotte jusqu'à la préparation post-quantique pour les flottes de véhicules, planifiés, intégrés et exploités par OTOKO®. Les clés et certificats des véhicules se trouvent dans des modules de sécurité matériels, et les preuves pour KRITIS, NIS2 et UNECE R155 sont produites dans le projet. L'ensemble de la solution fonctionne dans des centres de données allemands.

Les solutions informatiques pour le transport et la logistique réunissent les données de flotte et de trafic, donnent aux véhicules connectés une identité cryptographique et maintiennent la billettique, le dispatching et le contrôle-commande disponibles même sous charge et en cas d'attaque. OTOKO® couvre pour cela six domaines d'action : plateforme de données de flotte et de trafic, véhicules connectés et certificats V2X avec PKI adossée à des HSM, billettique et paiement selon PCI DSS, contrôle-commande et postes d'aiguillage selon IEC 62443, intégration du dispatching, de la maintenance et de la facturation, ainsi que préparation post-quantique pour la PKI des véhicules et les backends.

La différence avec un simple projet de conseil réside dans l'exploitation et la preuve. Chaque délivrance de certificat, chaque interface et chaque modèle de zones reçoit un procès-verbal, un état de version et les pièces exigées par UNECE R155, PCI DSS et le BSI. La cryptographie et les modules de sécurité matériels sont notre cœur de métier. Les clés de signature des mises à jour logicielles et les clés de la PKI des véhicules se trouvent donc dans des appareils certifiés plutôt que dans un logiciel.

Pourquoi OTOKO® pour le transport et la logistique

  • Cryptographie et HSM

    La cryptographie et les modules de sécurité matériels sont notre cœur de métier. Nous plaçons la PKI des véhicules, les clés de signature des mises à jour et les certificats V2X dans des modules de sécurité matériels certifiés, comme l'exigent UNECE R155 et les autorités d'homologation.

  • Centres de données allemands

    L'ensemble de la solution fonctionne dans des centres de données allemands. De la PKI des véhicules à la plateforme de données pour les données de flotte et de trafic, en passant par la billettique.

  • Infrastructures critiques (KRITIS) et secteurs réglementés

    Nous travaillons avec des opérateurs d'infrastructures critiques et des secteurs réglementés. Nous connaissons les attentes du BSI, des autorités d'homologation, des auditeurs PCI et de la sécurité de l'information dans le secteur des transports.

  • Une équipe jusqu'à l'exploitation

    Une même équipe vous accompagne du conseil jusqu'à l'exploitation. Architectes sécurité, spécialistes PKI, data engineers et développeurs d'applications restent à bord, sans passage de relais à des tiers.

Cadre et détails

La plupart des entreprises de transport et de logistique n'échouent pas faute de technologie, mais à cause de silos de données, d'interfaces non protégées et de lacunes dans les preuves attendues par les auditeurs.

Données sans référence temporelle commune

Télématique, système de conduite, atelier et facturation gèrent leurs propres données, le dispatching planifie avec les exports de la veille et personne ne peut expliquer les immobilisations sur l'ensemble de la flotte.

Clés des véhicules dans un logiciel

Les clés de signature des mises à jour logicielles se trouvent sur un serveur de build, les certificats sont délivrés par script et aucune révocation n'est prévue.

Billettique dans le périmètre PCI

La plateforme de billettique stocke les données de carte dans sa propre base, chaque changement fait intervenir l'auditeur PCI et les pics de charge du matin paralysent les ventes.

Contrôle-commande sur le réseau de bureau

Le contrôle-commande des postes d'aiguillage et de la gestion du trafic est relié sans segmentation au réseau administratif, les fabricants assurent la maintenance via des accès à distance ouverts en permanence et les incidents ne seraient détectés qu'à la panne.

Trois modèles d'exploitation
Sur siteCloud allemandHyperscaler
Stockage des donnéesVotre centre de données, vos HSM et systèmes de conduiteCentres de données en Allemagne, exploités selon ISO 27001Azure, AWS ou Google Cloud, région au choix
ExploitationVotre équipe ou OTOKO® en tant que service managéOTOKO®, avec droits d'audit pour votre entreprisePartagée, services de plateforme assurés par le fournisseur
OutilsHSM en interne, Kafka, Kubernetes, surveillance OT dans le réseau de contrôle-commandePKI hébergée, HSM as a Service, plateforme de données et de billettiqueServices de HSM en cloud, services de données et de streaming managés
Adapté àContrôle-commande, postes d'aiguillage, clés de signature, installations KRITISPKI des véhicules, billettique et plateforme de données avec besoin de souverainetéApplications voyageurs, analytique, pics de charge dans la vente de billets
ConformitéContrôle total, preuves issues de votre SMSI et de votre CSMSSous-traitance au sens du RGPD, hébergement en Allemagne, preuve pour KRITISSous-traitance, clauses contractuelles types, scénario de sortie par service

Collaboration

Projet

Projet clairement délimité, comme une PKI des véhicules, une modernisation de la billettique ou un modèle de zones, avec résultat défini, jalons et recette.

  • Évaluation, conception, réalisation, transfert
  • Forfait ou régie, par jalons
  • Adapté aux homologations de type, aux changements d'horaires et à la préparation des audits

Renfort d'équipe

Architectes sécurité, spécialistes PKI, data engineers ou développeurs d'applications travaillent dans vos équipes, avec vos outils et vos processus de validation.

  • Prise en main de vos processus, systèmes et exigences de sécurité
  • Adaptable selon l'avancement du projet
  • Adapté aux entreprises qui disposent de leur propre équipe mais manquent de capacités

Service managé

OTOKO® exploite la PKI, le HSM, la plateforme de données ou l'application de billettique avec des niveaux de service convenus, des rapports et les éléments contractuels exigés par KRITIS et NIS2 pour les prestataires.

  • Surveillance, renouvellement des certificats, mises à jour et astreinte
  • Droits d'audit, indicateurs de performance et scénarios de sortie dans le contrat
  • Adapté aux exploitants sans équipe propre pour la PKI, le HSM ou l'exploitation de plateformes

Ce que chaque réglementation exige en transport et logistique, et ce qu'OTOKO® fournit pour y répondre.

Normes et preuves
RéférentielExigeOTOKO® fournit
UNECE R155Système de gestion de la cybersécurité du fabricant de véhicules sur tout le cycle de vie, analyse de risques par type de véhicule, mises à jour logicielles sécurisées selon UNECE R156 et preuves pour l'homologation de typeAnalyse des menaces selon ISO/SAE 21434, PKI des véhicules et service de signature protégé par HSM, processus de mise à jour avec journaux et documents CSMS pour l'autorité d'homologation
PCI DSSProtection des données de porteurs de carte par définition du périmètre, chiffrement, contrôle d'accès, journalisation et audit régulierTokenisation via des prestataires de paiement, exclusion de la billettique du périmètre, journalisation et documents pour l'audit QSA ou le SAQ
IEC 62443Zones et conduits avec niveaux de sécurité, analyse de risques, composants durcis, accès à distance contrôlés et détection d'incidents dans les systèmes d'automatisation et de contrôle-commandeModèle de zones selon IEC 62443-3-2, segmentation et passerelles de sécurité, télémaintenance via serveurs de rebond, surveillance OT passive, complétée par CLC/TS 50701 pour les systèmes ferroviaires
NIS2Gestion des risques, sécurité de la chaîne d'approvisionnement, notification graduée des incidents importants et responsabilité de la direction ; pour les opérateurs KRITIS, détection des attaques et preuves selon la loi BSI en plusRegistre des risques avec cartographie des dépendances, processus de notification, détection des attaques dans le réseau de contrôle-commande et le backend, contrats de prestataires avec droits d'audit, documentation des preuves pour le BSI
RGPDBase légale, minimisation des données, droits des personnes concernées, sous-traitance et analyse d'impact relative à la protection des données pour les données de localisation et de voyageursConcept de protection des données pour la télématique et la billettique, pseudonymisation des données de localisation, concept de suppression, contrat de sous-traitance, contribution à l'analyse d'impact

Questions fréquentes

Bonnes questions. Réponses claires.

15 réponses sur votre secteur, le projet et l'exploitation qui suivra.

Secteur et domaines d'action6 questions

Quelles solutions informatiques OTOKO® propose-t-il pour le transport et la logistique ?

L'offre comprend les plateformes de données pour les données de flotte et de trafic, la PKI des véhicules et les certificats V2X protégés par HSM, la billettique et le paiement selon PCI DSS, la sécurisation du contrôle-commande et des postes d'aiguillage selon IEC 62443, l'intégration du dispatching, de la maintenance et de la facturation, ainsi que la préparation post-quantique. Chaque domaine d'action peut être commandé séparément ou en offre globale, avec exploitation dans des centres de données allemands.

Comment sécurise-t-on les mises à jour logicielles et les messages V2X des véhicules ?

Chaque mise à jour est signée avec une clé privée qui se trouve dans un module de sécurité matériel et ne quitte jamais l'appareil ; le véhicule vérifie la signature avant l'installation et rejette les paquets manipulés. Les messages V2X portent des signatures avec des certificats à courte durée de vie selon IEEE 1609.2 ou ETSI TS 103 097, qui authentifient véhicule et infrastructure sans rendre le conducteur traçable. Délivrance, renouvellement et révocation passent par la PKI des véhicules et sont journalisés.

Que signifie NIS2 pour les entreprises de transport et de logistique ?

NIS2 classe le secteur des transports parmi les secteurs hautement critiques et oblige les entreprises concernées à gérer les risques, à notifier les incidents importants par étapes et à sécuriser leur chaîne d'approvisionnement, la direction étant responsable de la mise en œuvre. Les opérateurs au-dessus des seuils KRITIS prouvent en plus leurs mesures selon la loi BSI. Nous travaillons avec des opérateurs d'infrastructures critiques et des secteurs réglementés. Une comparaison de vos mesures avec les obligations montre où agir.

Comment la plateforme de billettique reste-t-elle hors du périmètre PCI ?

Les données de carte ne sont pas stockées dans votre système, mais transmises directement à un prestataire de paiement certifié lors du paiement, qui renvoie en échange un jeton. La plateforme de billettique ne travaille qu'avec ce jeton, si bien que les changements de tarif, d'application ou de canal de vente ne touchent plus le périmètre. Nous documentons les exigences restantes pour l'audit ou le questionnaire d'auto-évaluation.

Faut-il remplacer le contrôle-commande ou les postes d'aiguillage pour être sécurisé ?

Généralement non. Segmentation, passerelles de sécurité, diodes de données et télémaintenance surveillée peuvent se placer devant les composants existants, sans changer leur agrément ni leur exploitation. Un remplacement n'est prévu que là où des composants ne permettent plus de connexion sécurisée, et alors dans le cadre de renouvellements déjà prévus.

Quand les flottes de véhicules doivent-elles passer à la cryptographie post-quantique ?

Maintenant, avec l'inventaire. Les véhicules restent longtemps en circulation et les calculateurs ne peuvent être mis à niveau que de façon limitée sur le terrain, c'est pourquoi la prochaine génération de véhicules détermine la cryptographie des décennies à venir. L'inventaire montre quels composants PKI, HSM et services de mise à jour doivent être migrés en premier, et la feuille de route relie le passage aux changements de modèle et de matériel.

Démarrage et mise en œuvre5 questions

Pouvons-nous commencer par un seul domaine d'action ?

Oui. Nous pouvons d'abord délimiter une tâche concrète. Nous examinons alors ses interfaces avec le reste de l'infrastructure et déterminons, avant la mise en œuvre, quels services font partie du mandat.

Que devons-nous préparer pour le premier entretien ?

Une brève description du défi, des systèmes concernés et du résultat souhaité suffit pour commencer. Les échéances connues et les bons interlocuteurs sont également utiles. Les identifiants d'accès ou la documentation système confidentielle n'ont pas leur place dans une première demande de contact.

Qui devrait participer au projet ?

Architecte sécurité: Architecture cible, modèle de zones, preuves pour KRITIS et NIS2. Spécialiste en cryptographie: PKI des véhicules, intégration HSM, service de signature, feuille de route PQC. Ingénieur sécurité OT: Segmentation, télémaintenance, surveillance OT selon IEC 62443. Data engineer: Plateforme de données, modèles, surveillance. Développeur d'applications: Billettique, interfaces, services applicatifs. Chef de projet: Jalons, recettes, rapports.

Comment le calendrier et l'effort sont-ils déterminés ?

Nous examinons les systèmes, les interfaces, l'état de la documentation et les contraintes d'exploitation. Un périmètre convenu et des jalons constituent la base de l'estimation de l'effort. Une durée fixe sans ces éléments ne serait pas fiable.

Que livre la première phase du projet ?

Sources de données, interfaces véhicules, contrôle-commande, plateformes et lacunes réglementaires Liste des mesures priorisées, inventaire cryptographique, analyse des écarts pour UNECE R155, PCI DSS, KRITIS et NIS2

Exploitation et évolution4 questions

Quelles formes de collaboration sont possibles ?

Projet: Projet clairement délimité, comme une PKI des véhicules, une modernisation de la billettique ou un modèle de zones, avec résultat défini, jalons et recette. Renfort d'équipe: Architectes sécurité, spécialistes PKI, data engineers ou développeurs d'applications travaillent dans vos équipes, avec vos outils et vos processus de validation. Service managé: OTOKO® exploite la PKI, le HSM, la plateforme de données ou l'application de billettique avec des niveaux de service convenus, des rapports et les éléments contractuels exigés par KRITIS et NIS2 pour les prestataires.

Comment se déroule le transfert vers l'exploitation ?

Surveillance, renouvellement des certificats, audits, transfert de connaissances Surveillance, rotation des certificats et des clés, accompagnement des audits, transfert progressif

Pouvons-nous ajouter d'autres sites ou systèmes par la suite ?

Cela peut être pris en compte dès le premier concept. Des interfaces documentées et des règles réutilisables posent les bases de cette extension. Chaque site supplémentaire et chaque nouveau système sont néanmoins examinés au regard de leurs exigences propres.

Comment la solution reste-t-elle exploitable à long terme ?

Les responsabilités, les tâches récurrentes et les processus de gestion des changements sont définis en même temps que la mise en œuvre technique. La documentation et le transfert de connaissances aident votre équipe au quotidien. Les activités et le support continu inclus sont convenus dans le périmètre des prestations.

Transport et logistique

Discutons ensemble de la prochaine étape.

Voyons ensemble comment vos données de flotte, vos véhicules et vos systèmes de réservation fonctionnent ensemble en toute sécurité.

Planifier un premier entretien

Nos partenaires

  • Microsoft
  • Microsoft Azure
  • Amazon AWS
  • Google Cloud
  • Thales Group
  • Arrow ECS
  • Vodafone
  • IBM
  • Veeam
  • Atlassian
  • JetBrains
  • NinjaOne
  • OPSWAT
  • Utimaco
  • Eviden

Accessibilité

Adaptez l'affichage à vos besoins.

Aucune version simplifiée n'est encore disponible pour cette page.

Les paramètres s'appliquent actuellement à cette visite. Vous pouvez autoriser leur enregistrement permanent dans les paramètres des cookies.