Piattaforma dati di flotta e traffico
Piattaforma dati collegata a telematica, sistema di controllo e officina
Maggiori dettagliSettori / Trasporti e logistica
Integrare in modo sicuro flotte, veicoli connessi e sistemi di pagamento digitali.
Consulenza. Integrazione. Gestione operativa.

Per le persone del vostro settore.
Le vostre priorità
Riuniamo i dati di flotta e di traffico in piattaforme dati, proteggiamo i veicoli connessi con PKI e moduli di sicurezza hardware e sviluppiamo piattaforme di ticketing e prenotazione ad alta disponibilità.
Piattaforma dati collegata a telematica, sistema di controllo e officina
Maggiori dettagliPiattaforma di ticketing e prenotazione cloud native con rapporto dei test di carico
Maggiori dettagliArchitettura di integrazione con catalogo delle interfacce e contratti dati
Maggiori dettagliDalla strategia al sistema
Sei ambiti di intervento. Scegliete dove approfondire.
Il nostro approccio
Telematica, sensori dei veicoli, sistemi di controllo del traffico e dati di officina forniscono continuamente valori di misura, che diventano utilizzabili per dispacciamento e pianificazione solo in una piattaforma dati comune. Costruiamo questa piattaforma con integrazione in streaming, riferimento temporale unificato e catalogo dei dati, e su di essa addestriamo modelli per manutenzione predittiva, previsioni di utilizzo e pianificazione dei turni dei veicoli. Ogni modello riceve versionamento, monitoraggio e documentazione secondo l'EU AI Act, e i dati di posizione di conducenti e passeggeri vengono elaborati in forma pseudonimizzata.
Un gestore di autobus riunisce telematica, ordini di officina e dati di orario; l'officina rileva dai dati operativi i guasti imminenti a freni e porte prima che un veicolo si fermi lungo il percorso.
Il nostro approccio
I veicoli connessi necessitano di un'identità univoca, connessioni cifrate verso il backend, aggiornamenti software firmati e, per la comunicazione V2X, certificati di breve durata che autenticano i messaggi verso altri veicoli e verso l'infrastruttura. Progettiamo la PKI dei veicoli con root CA, issuing CA ed enrollment per le centraline, e collochiamo le chiavi delle CA e dei servizi di firma in moduli di sicurezza hardware. Emissione, rinnovo e revoca vengono registrati, e i documenti confluiscono nel sistema di gestione della cybersecurity che UNECE R155 richiede al produttore.
Un produttore di veicoli commerciali sposta la firma degli aggiornamenti delle centraline da un build server a un HSM con processo di approvazione; la PKI dei veicoli emette certificati per ogni centralina e la revoca diventa possibile per la prima volta.
Il nostro approccio
I portali di ticketing, prenotazione e merci devono restare disponibili nei momenti di punta e proteggere i dati di pagamento e dei clienti, senza che ogni modifica generi una verifica PCI. Sviluppiamo e modernizziamo queste applicazioni come servizi cloud native, teniamo i dati delle carte fuori dai vostri sistemi tramite tokenizzazione e fornitori di servizi di pagamento, e colleghiamo i dati dei passeggeri a un piano di cancellazione e a un modello delle autorizzazioni secondo il GDPR. Su richiesta ci occupiamo di gestione operativa, monitoraggio e sviluppo continuo come servizio applicativo con livelli di servizio concordati.
Un consorzio di trasporto pubblico sposta il pagamento con carta della propria app di ticketing verso un fornitore di servizi di pagamento con tokenizzazione; la sua piattaforma esce dall'ambito PCI e le vendite restano stabili al cambio orario.
Il nostro approccio
Apparati centrali, centrali del traffico, sistemi di controllo delle gallerie e sistemi di gestione operativa dirigono il traffico e restano in servizio per decenni, spesso senza aggiornamenti di sicurezza. Suddividiamo questi sistemi in zone e conduit secondo la serie di norme IEC 62443 per l'automazione industriale, separiamo sistemi di controllo e rete amministrativa, impostiamo manutenzione remota sorvegliata e rileviamo anomalie nella rete di controllo con monitoraggio OT passivo. Per le applicazioni ferroviarie integriamo i requisiti della CLC/TS 50701, e tutte le misure vengono pianificate in modo che l'esercizio prosegua durante l'attuazione.
Un gestore dell'infrastruttura ferroviaria separa gli apparati centrali dalla rete amministrativa e instrada la manutenzione remota del produttore tramite un jump server registrato; il monitoraggio OT segnala per la prima volta dispositivi sconosciuti nella rete di controllo.
Il nostro approccio
Dispacciamento, manutenzione, fatturazione e sistemi partner sono cresciuti nel tempo nelle aziende di trasporto e logistica, e per lo più sono collegati tramite export di file ed elaborazioni notturne. Inseriamo tra questi sistemi un livello di integrazione con interfacce versionate ed elaborazione degli eventi, così che stato dei veicoli, ordini ed eventi di manutenzione arrivino in minuti invece che il giorno dopo. Ogni interfaccia riceve un contratto dati, test automatizzati e autorizzazioni, e le modifiche a un sistema non richiedono una ricostruzione degli altri.
Un fornitore di servizi logistici collega telematica, gestione degli ordini e sistema di officina tramite una piattaforma di eventi; il dispacciamento vede ritardi e necessità di manutenzione in tempo reale invece che nel rendiconto giornaliero.
Il nostro approccio
I veicoli restano in circolazione più a lungo di quanto algoritmi odierni come RSA e le curve ellittiche resteranno sicuri contro i computer quantistici, e le centraline sono aggiornabili sul campo solo in misura limitata. Facciamo l'inventario di algoritmi crittografici, chiavi e certificati su PKI dei veicoli, V2X, backend e ticketing, valutiamo durata di protezione e aggiornabilità e pianifichiamo il passaggio a ML-KEM e ML-DSA a tappe. L'agilità crittografica in backend ed enrollment garantisce che gli algoritmi possano essere sostituiti in seguito senza un richiamo dei veicoli.
Un produttore di veicoli fa l'inventario della crittografia della propria PKI di flotta e della firma degli aggiornamenti; la nuova generazione di veicoli riceve certificati ibridi, mentre la flotta esistente resta agli algoritmi attuali fino al cambio di modello.

Situazioni di progetto tipiche
Spesso un progetto inizia con una sfida concreta. Questi esempi collegano una situazione di partenza tipica con un possibile approccio e il risultato atteso.
Situazioni di partenza esemplificative, non referenze di clienti.
01 / Trasporti e logistica
Chiavi di firma per gli aggiornamenti delle centraline su un build server, certificati emessi tramite script, l'omologazione secondo UNECE R155 richiede un sistema di gestione della cybersecurity.
PKI dei veicoli con root CA e issuing CA, chiavi nell'HSM con cerimonie verbalizzate, servizio di firma con approvazione secondo il principio dei quattro occhi, analisi delle minacce secondo ISO/SAE 21434.
Certificato per ogni centralina con revoca, aggiornamenti firmati dall'HSM, documenti CSMS per l'autorità di omologazione.
02 / Trasporti e logistica
Dati delle carte nel proprio database, ogni modifica nell'ambito PCI, interruzioni della vendita dei biglietti al cambio orario.
Piattaforma di ticketing cloud native su Kubernetes, pagamento con carta tramite fornitore di servizi di pagamento con tokenizzazione, test di carico prima di ogni cambio orario, gestione operativa come servizio applicativo.
Piattaforma fuori dall'ambito PCI, vendite stabili nei momenti di punta, piano di cancellazione e modello delle autorizzazioni secondo il GDPR.
03 / Trasporti e logistica
Apparati centrali sulla rete amministrativa, manutenzione remota del produttore tramite accesso permanentemente aperto, audit KRITIS con rilievi.
Modello a zone secondo IEC 62443 con gateway di sicurezza a monte dei sistemi legacy, jump server con registrazione delle sessioni, monitoraggio OT passivo collegato al SIEM.
Reti separate senza interruzione dell'esercizio, manutenzione remota tracciabile, evidenza per il BSI senza rilievi aperti.
Collaborazione
Dalla prima panoramica all'esercizio quotidiano: concordiamo insieme priorità, responsabilità e i risultati di ogni fase.
Come lavoriamo
Fonti dati, interfacce dei veicoli, sistemi di controllo, piattaforme e lacune regolatorie
Architettura target, modello a zone, progettazione PKI, modello operativo
PKI, piattaforma dati, ticketing e segmentazione a tappe
Monitoraggio, rinnovo dei certificati, audit, trasferimento di know-how
Prima del primo colloquio
Basta una sfida concreta. Queste quattro domande ci aiutano a trovare insieme la direzione giusta.
Prenotate un primo colloquioLa sfida attuale e il risultato che desiderate ottenere.
Una panoramica di sedi, applicazioni e interfacce.
Scadenze di progetto, finestre di manutenzione e dipendenze note.
I referenti giusti di IT, sicurezza e gestione operativa.
Sei ambiti di intervento, dalla piattaforma dati di flotta alla preparazione post-quantistica per le flotte di veicoli, pianificati, integrati e gestiti da OTOKO®. Le chiavi dei veicoli e i certificati risiedono in moduli di sicurezza hardware, le evidenze per KRITIS, NIS2 e UNECE R155 vengono prodotte nel corso del progetto. L'intera soluzione è in esercizio in data center tedeschi.
Le soluzioni IT per trasporti e logistica riuniscono dati di flotta e di traffico, danno ai veicoli connessi un'identità crittografica e mantengono disponibili ticketing, dispacciamento e sistemi di controllo anche sotto carico e attacco. OTOKO® copre a tal fine sei ambiti di intervento: piattaforma dati per flotte e traffico, veicoli connessi e certificati V2X con PKI basata su HSM, ticketing e pagamento secondo PCI DSS, sistemi di controllo e segnalamento secondo IEC 62443, integrazione di dispacciamento, manutenzione e fatturazione, nonché preparazione post-quantistica per PKI dei veicoli e backend.
La differenza rispetto a un semplice progetto di consulenza sta nell'esercizio e nelle evidenze. Ogni emissione di certificati, ogni interfaccia e ogni modello a zone riceve log, versione e i documenti richiesti da UNECE R155, PCI DSS e BSI. Crittografia e moduli di sicurezza hardware sono la nostra competenza principale. Le chiavi di firma per gli aggiornamenti software e le chiavi della PKI dei veicoli risiedono quindi in dispositivi certificati anziché in software.
La crittografia e i moduli di sicurezza hardware sono la nostra competenza principale. Collochiamo PKI dei veicoli, chiavi di firma per gli aggiornamenti e certificati V2X in moduli di sicurezza hardware certificati, come si aspettano UNECE R155 e le autorità di omologazione.
L'intera soluzione è in esercizio in data center tedeschi, dalla PKI dei veicoli alla piattaforma di ticketing fino alla piattaforma dati per flotte e traffico.
Lavoriamo con operatori di infrastrutture critiche (KRITIS) e settori regolamentati. Conosciamo le aspettative di BSI, autorità di omologazione, auditor PCI e responsabili della sicurezza delle informazioni nel settore dei trasporti.
Architetti della sicurezza, specialisti PKI, data engineer e sviluppatori di applicazioni vi accompagnano dalla consulenza all'esercizio, senza passaggi a terzi.
La maggior parte delle aziende di trasporto e logistica non fallisce per mancanza di tecnologia, ma per silos di dati, interfacce non protette e lacune nelle evidenze verso gli auditor.
01
Telematica, sistema di controllo, officina e fatturazione gestiscono dati propri, il dispacciamento pianifica con export di ieri e nessuno riesce a spiegare i tempi di fermo sull'intera flotta.
02
Le chiavi di firma per gli aggiornamenti software risiedono su un build server, i certificati vengono emessi tramite script e non è prevista alcuna revoca.
03
La piattaforma di ticketing memorizza i dati delle carte nel proprio database, ogni modifica coinvolge l'auditor PCI e i picchi di carico al mattino bloccano le vendite.
04
I sistemi di controllo di apparati centrali e traffico sono collegati senza segmentazione alla rete amministrativa, i produttori eseguono la manutenzione tramite accessi remoti permanentemente aperti e gli incidenti verrebbero rilevati solo al guasto.
| On-premise | Cloud tedesco | Hyperscaler | |
|---|---|---|---|
| Ubicazione dei dati | Il vostro data center, i vostri HSM e sistemi di controllo | Data center tedeschi, gestiti secondo ISO 27001 | Azure, AWS o Google Cloud, regione selezionabile |
| Modalità di esercizio | Il vostro team o OTOKO® come servizio gestito | OTOKO®, con diritti di audit per la vostra azienda | Condiviso, servizi di piattaforma a cura del provider |
| Strumenti | HSM on-premise, Kafka, Kubernetes, monitoraggio OT nella rete di controllo | PKI in hosting, HSM as a Service, piattaforma dati e ticketing | Servizi cloud HSM, servizi dati e streaming gestiti |
| Adatto per | Sistemi di controllo, apparati centrali, chiavi di firma, impianti KRITIS | PKI dei veicoli, ticketing e piattaforma dati con esigenza di sovranità | App per passeggeri, analisi, picchi di carico nella vendita dei biglietti |
| Compliance | Pieno controllo, evidenze dal vostro ISMS e CSMS | Trattamento per conto del titolare secondo il GDPR, ubicazione in Germania, evidenza per KRITIS | Trattamento per conto del titolare, clausole contrattuali standard, scenario di uscita per ogni servizio |
Collaborazione
Progetto
Un progetto chiaramente delimitato, come una PKI dei veicoli, una modernizzazione del ticketing o un modello a zone, con risultato definito, milestone e collaudo.
Rafforzamento del team
Architetti della sicurezza, specialisti PKI, data engineer o sviluppatori di applicazioni lavorano nei vostri team, con i vostri strumenti e processi di approvazione.
Servizio gestito
OTOKO® gestisce PKI, HSM, piattaforma dati o applicazione di ticketing con livelli di servizio concordati, report e le clausole contrattuali richieste da KRITIS e NIS2 per i fornitori di servizi.
Cosa richiede ciascuna normativa nei trasporti e nella logistica e cosa fornisce OTOKO® per ciascuna.
| Requisito | Cosa richiede | Cosa fornisce OTOKO® |
|---|---|---|
| UNECE R155 | Sistema di gestione della cybersecurity del produttore di veicoli lungo l'intero ciclo di vita, analisi dei rischi per tipo di veicolo, aggiornamenti software protetti secondo UNECE R156 ed evidenze per l'omologazione | Analisi delle minacce secondo ISO/SAE 21434, PKI dei veicoli e servizio di firma con protezione HSM, processo di aggiornamento con log e documenti CSMS per l'autorità di omologazione |
| PCI DSS | Protezione dei dati dei titolari di carta tramite delimitazione dell'ambito, cifratura, controllo degli accessi, logging e verifica periodica | Tokenizzazione tramite fornitori di servizi di pagamento, esclusione del ticketing dall'ambito, logging e documenti per la verifica QSA o il questionario SAQ |
| IEC 62443 | Zone e conduit con security level, analisi dei rischi, componenti sottoposti a hardening, accessi remoti controllati e rilevamento di incidenti nei sistemi di automazione e di controllo | Modello a zone secondo IEC 62443-3-2, segmentazione e gateway di sicurezza, manutenzione remota tramite jump server, monitoraggio OT passivo, integrato con CLC/TS 50701 per i sistemi ferroviari |
| NIS2 | Gestione del rischio, sicurezza della catena di approvvigionamento, notifica in fasi degli incidenti rilevanti e responsabilità della direzione aziendale; per gli operatori KRITIS anche rilevamento degli attacchi ed evidenze secondo il BSI-Gesetz | Registro dei rischi con mappa delle dipendenze, processi di notifica, rilevamento degli attacchi nella rete di controllo e nel backend, contratti con i fornitori di servizi con diritti di audit, documentazione delle evidenze per il BSI |
| GDPR | Base giuridica, minimizzazione dei dati, diritti degli interessati, trattamento per conto del titolare e valutazione d'impatto sulla protezione dei dati per dati di posizione e dei passeggeri | Piano di protezione dei dati per telematica e ticketing, pseudonimizzazione dei dati di posizione, piano di cancellazione, accordo sul trattamento dei dati, collaborazione alla valutazione d'impatto |
Domande frequenti
15 risposte sul vostro settore, sul progetto e sull'esercizio successivo.
L'offerta comprende piattaforme dati per flotte e traffico, PKI dei veicoli e certificati V2X con protezione HSM, ticketing e pagamento secondo PCI DSS, la protezione di sistemi di controllo e segnalamento secondo IEC 62443, l'integrazione di dispacciamento, manutenzione e fatturazione, nonché la preparazione post-quantistica. Ogni ambito di intervento è commissionabile singolarmente o come pacchetto completo, con esercizio in data center tedeschi.
Ogni aggiornamento viene firmato con una chiave privata che risiede in un modulo di sicurezza hardware e non lascia mai il dispositivo; il veicolo verifica la firma prima dell'installazione e rifiuta i pacchetti manipolati. I messaggi V2X portano firme con certificati di breve durata secondo IEEE 1609.2 o ETSI TS 103 097, che autenticano veicolo e infrastruttura senza rendere tracciabile il conducente. Emissione, rinnovo e revoca passano attraverso la PKI dei veicoli e vengono registrati.
NIS2 annovera il settore dei trasporti tra i settori ad alta criticità e obbliga le aziende interessate a gestire i rischi, notificare in fasi gli incidenti rilevanti e proteggere la catena di approvvigionamento, mentre la direzione aziendale è responsabile dell'attuazione. Gli operatori sopra le soglie KRITIS dimostrano inoltre le proprie misure secondo il BSI-Gesetz. Lavoriamo con operatori di infrastrutture critiche e settori regolamentati. Un confronto delle vostre misure con gli obblighi mostra dove serve intervenire.
I dati delle carte non vengono memorizzati nel proprio sistema, ma trasmessi direttamente durante il pagamento a un fornitore di servizi di pagamento certificato, che restituisce un token in cambio. La piattaforma di ticketing lavora solo con questo token, così che modifiche a tariffa, app o canali di vendita non tocchino più l'ambito. Documentiamo i requisiti residui per la verifica o il questionario di autovalutazione.
Di norma no. Segmentazione, gateway di sicurezza, data diode e manutenzione remota sorvegliata si collocano davanti ai componenti esistenti, senza modificarne omologazione o esercizio. Una sostituzione viene pianificata solo dove i componenti non consentono più un collegamento sicuro, e quindi nell'ambito di rinnovi già previsti.
Ora, con l'inventario. I veicoli restano in circolazione per molti anni e le centraline sono aggiornabili sul campo solo in misura limitata, perciò la prossima generazione di veicoli determina la crittografia dei prossimi decenni. L'inventario mostra quali componenti PKI, HSM e servizi di aggiornamento devono essere migrati per primi, e la roadmap collega il passaggio a cambi di modello e cambi di dispositivo.
Sì. Possiamo innanzitutto circoscrivere un compito concreto. Nel farlo consideriamo le sue interfacce con il resto dell'infrastruttura e, prima della realizzazione, concordiamo quali servizi rientrano nell'incarico.
Per iniziare basta una breve descrizione della sfida, dei sistemi coinvolti e del risultato desiderato. Sono utili anche eventuali scadenze note e l'indicazione dei referenti giusti. Credenziali di accesso o documentazione di sistema riservata non devono essere incluse in una prima richiesta di contatto.
Architetto di sicurezza: Architettura target, modello a zone, evidenze per KRITIS e NIS2. Specialista di crittografia: PKI dei veicoli, integrazione dell'HSM, servizio di firma, roadmap PQC. Ingegnere di sicurezza OT: Segmentazione, manutenzione remota, monitoraggio OT secondo IEC 62443. Data engineer: Piattaforma dati, modelli, monitoraggio. Sviluppatore di applicazioni: Ticketing, interfacce, servizi applicativi. Responsabile di progetto: Milestone, collaudi, report.
Consideriamo sistemi, interfacce, stato della documentazione e condizioni operative. Un ambito concordato e i traguardi intermedi costituiscono la base per la stima dell'impegno. Una durata fissa senza queste informazioni non sarebbe attendibile.
Fonti dati, interfacce dei veicoli, sistemi di controllo, piattaforme e lacune regolatorie Elenco prioritizzato delle misure, inventario crittografico, gap analysis rispetto a UNECE R155, PCI DSS, KRITIS e NIS2
Progetto: Un progetto chiaramente delimitato, come una PKI dei veicoli, una modernizzazione del ticketing o un modello a zone, con risultato definito, milestone e collaudo. Rafforzamento del team: Architetti della sicurezza, specialisti PKI, data engineer o sviluppatori di applicazioni lavorano nei vostri team, con i vostri strumenti e processi di approvazione. Servizio gestito: OTOKO® gestisce PKI, HSM, piattaforma dati o applicazione di ticketing con livelli di servizio concordati, report e le clausole contrattuali richieste da KRITIS e NIS2 per i fornitori di servizi.
Monitoraggio, rinnovo dei certificati, audit, trasferimento di know-how Monitoraggio, rotazione di certificati e chiavi, supporto agli audit, passaggio di consegne graduale
Questo può essere considerato già nel piano iniziale. Interfacce documentate e regole riutilizzabili creano una base per l'ampliamento. Ogni sede aggiuntiva e ogni nuovo sistema vengono comunque verificati in base ai propri requisiti specifici.
Responsabilità, compiti ricorrenti e procedure di modifica vengono definiti insieme alla realizzazione tecnica. Documentazione e trasferimento di know-how supportano il vostro team nella quotidianità. Le attività e il supporto continuativo inclusi vengono stabiliti quando si concorda l'ambito del servizio.
Trasporti e logistica
Parliamo di come i dati della vostra flotta, i veicoli e i sistemi di prenotazione possano interagire in modo sicuro.
Prenotate un primo colloquio