Menu

Contattaci
Logo
Stampa

Settori / Trasporti e logistica

Mettere in rete la mobilità. Proteggere i sistemi.

Integrare in modo sicuro flotte, veicoli connessi e sistemi di pagamento digitali.

Consulenza. Integrazione. Gestione operativa.

Terminal logistico con aree di sosta per camion ordinate, immagine simbolica

Per le persone del vostro settore.

  • Consorzi di trasporto pubblico e operatori del TPL
  • Gestori ferroviari e dell'infrastruttura
  • Fornitori di servizi logistici, porti e aeroporti
  • Produttori di veicoli e fornitori

Le vostre priorità

Comprendere i compiti. Progettare le soluzioni.

Riuniamo i dati di flotta e di traffico in piattaforme dati, proteggiamo i veicoli connessi con PKI e moduli di sicurezza hardware e sviluppiamo piattaforme di ticketing e prenotazione ad alta disponibilità.

01

Piattaforma dati di flotta e traffico

Piattaforma dati collegata a telematica, sistema di controllo e officina

Maggiori dettagli
02

Ticketing, prenotazione e pagamento secondo PCI DSS

Piattaforma di ticketing e prenotazione cloud native con rapporto dei test di carico

Maggiori dettagli
03

Integrare dispacciamento, manutenzione e fatturazione

Architettura di integrazione con catalogo delle interfacce e contratti dati

Maggiori dettagli

Dalla strategia al sistema

Sei moduli di servizio

Sei ambiti di intervento. Scegliete dove approfondire.

01Piattaforma dati di flotta e trafficoApache Kafka · MQTT · Lakehouse

Il nostro approccio

Telematica, sensori dei veicoli, sistemi di controllo del traffico e dati di officina forniscono continuamente valori di misura, che diventano utilizzabili per dispacciamento e pianificazione solo in una piattaforma dati comune. Costruiamo questa piattaforma con integrazione in streaming, riferimento temporale unificato e catalogo dei dati, e su di essa addestriamo modelli per manutenzione predittiva, previsioni di utilizzo e pianificazione dei turni dei veicoli. Ogni modello riceve versionamento, monitoraggio e documentazione secondo l'EU AI Act, e i dati di posizione di conducenti e passeggeri vengono elaborati in forma pseudonimizzata.

L'ambito del servizio nel dettaglio
  • Collegamento di telematica, dati del bus CAN, sistemi di controllo del traffico e sistemi di officina tramite Apache Kafka e MQTT
  • Lakehouse con catalogo dei dati, regole di qualità dei dati e riferimento temporale unificato su tutte le fonti
  • Modelli per manutenzione predittiva, previsioni di utilizzo e pianificazione dei turni dei veicoli, verificati rispetto a guasti storici
  • Dashboard per centrale operativa, officina e pianificazione con Grafana e indicatori documentati
  • Gestione operativa dei modelli con MLflow, monitoraggio del drift dei dati e documentazione secondo EU AI Act e GDPR

Un gestore di autobus riunisce telematica, ordini di officina e dati di orario; l'officina rileva dai dati operativi i guasti imminenti a freni e porte prima che un veicolo si fermi lungo il percorso.

Cosa ricevete

  • Piattaforma dati collegata a telematica, sistema di controllo e officina
  • Modelli versionati con model card e monitoraggio
  • Piano di protezione dei dati con pseudonimizzazione dei dati di posizione
Parliamo di questo tema
02Veicoli connessi e certificati V2X con PKI basata su HSMThales Luna Network HSM · Utimaco u.trust GP HSM Se-Series · Entrust nShield 5c

Il nostro approccio

I veicoli connessi necessitano di un'identità univoca, connessioni cifrate verso il backend, aggiornamenti software firmati e, per la comunicazione V2X, certificati di breve durata che autenticano i messaggi verso altri veicoli e verso l'infrastruttura. Progettiamo la PKI dei veicoli con root CA, issuing CA ed enrollment per le centraline, e collochiamo le chiavi delle CA e dei servizi di firma in moduli di sicurezza hardware. Emissione, rinnovo e revoca vengono registrati, e i documenti confluiscono nel sistema di gestione della cybersecurity che UNECE R155 richiede al produttore.

L'ambito del servizio nel dettaglio
  • Architettura PKI con root CA, issuing CA, enrollment tramite EST o SCEP e liste di revoca per centraline e backend
  • Certificati V2X secondo IEEE 1609.2 e ETSI TS 103 097 con collegamento all'infrastruttura di fiducia europea C-ITS
  • Servizio di firma per gli aggiornamenti software con chiavi nell'HSM, approvazione secondo il principio dei quattro occhi e log per ogni release
  • Selezione e integrazione dell'HSM, per esempio Thales Luna Network HSM, Utimaco u.trust GP HSM Se-Series o Entrust nShield 5c, con cerimonie delle chiavi
  • Analisi delle minacce secondo ISO/SAE 21434 e documenti per il CSMS secondo UNECE R155

Un produttore di veicoli commerciali sposta la firma degli aggiornamenti delle centraline da un build server a un HSM con processo di approvazione; la PKI dei veicoli emette certificati per ogni centralina e la revoca diventa possibile per la prima volta.

Cosa ricevete

  • Architettura PKI con policy dei certificati e verbali delle cerimonie delle chiavi
  • Servizio di firma per gli aggiornamenti software con protezione HSM e processo di approvazione
  • Documenti CSMS e analisi delle minacce per l'omologazione
Parliamo di questo tema
03Ticketing, prenotazione e pagamento secondo PCI DSSKubernetes · PostgreSQL · Apache Kafka

Il nostro approccio

I portali di ticketing, prenotazione e merci devono restare disponibili nei momenti di punta e proteggere i dati di pagamento e dei clienti, senza che ogni modifica generi una verifica PCI. Sviluppiamo e modernizziamo queste applicazioni come servizi cloud native, teniamo i dati delle carte fuori dai vostri sistemi tramite tokenizzazione e fornitori di servizi di pagamento, e colleghiamo i dati dei passeggeri a un piano di cancellazione e a un modello delle autorizzazioni secondo il GDPR. Su richiesta ci occupiamo di gestione operativa, monitoraggio e sviluppo continuo come servizio applicativo con livelli di servizio concordati.

L'ambito del servizio nel dettaglio
  • Architettura per ticketing e prenotazione con bilanciamento del carico, code e scalabilità automatica su Kubernetes
  • Integrazione dei pagamenti tramite fornitori di servizi di pagamento con tokenizzazione, EMV 3-D Secure e delimitazione dell'ambito PCI DSS
  • Collegamento a eTicket Deutschland secondo VDV-KA e ai partner di vendita tramite interfacce versionate
  • Test di carico, test di failover e processo di rilascio prima di cambi orario e modifiche tariffarie
  • Gestione operativa con monitoraggio, reperibilità, aggiornamenti di sicurezza, piano di cancellazione e modello delle autorizzazioni secondo il GDPR

Un consorzio di trasporto pubblico sposta il pagamento con carta della propria app di ticketing verso un fornitore di servizi di pagamento con tokenizzazione; la sua piattaforma esce dall'ambito PCI e le vendite restano stabili al cambio orario.

Cosa ricevete

  • Piattaforma di ticketing e prenotazione cloud native con rapporto dei test di carico
  • Integrazione dei pagamenti con tokenizzazione e delimitazione dell'ambito PCI
  • Manuale operativo con monitoraggio, reperibilità e piano di cancellazione
Parliamo di questo tema
04Sistemi di controllo e segnalamento secondo IEC 62443IEC 62443 · CLC/TS 50701 · OPSWAT MetaDefender

Il nostro approccio

Apparati centrali, centrali del traffico, sistemi di controllo delle gallerie e sistemi di gestione operativa dirigono il traffico e restano in servizio per decenni, spesso senza aggiornamenti di sicurezza. Suddividiamo questi sistemi in zone e conduit secondo la serie di norme IEC 62443 per l'automazione industriale, separiamo sistemi di controllo e rete amministrativa, impostiamo manutenzione remota sorvegliata e rileviamo anomalie nella rete di controllo con monitoraggio OT passivo. Per le applicazioni ferroviarie integriamo i requisiti della CLC/TS 50701, e tutte le misure vengono pianificate in modo che l'esercizio prosegua durante l'attuazione.

L'ambito del servizio nel dettaglio
  • Inventario e analisi dei rischi dei sistemi di controllo secondo IEC 62443-3-2 con zone, conduit e security level
  • Segmentazione con firewall, data diode e gateway di sicurezza a monte di sistemi legacy che non possono essere sottoposti a hardening
  • Manutenzione remota tramite jump server con autenticazione a più fattori, registrazione della sessione e accessi limitati nel tempo
  • Monitoraggio OT passivo collegato al SIEM e processi di notifica secondo BSI-Gesetz e NIS2
  • Verifica di computer di manutenzione e supporti rimovibili con OPSWAT MetaDefender, processi di sicurezza secondo CLC/TS 50701 per sistemi ferroviari

Un gestore dell'infrastruttura ferroviaria separa gli apparati centrali dalla rete amministrativa e instrada la manutenzione remota del produttore tramite un jump server registrato; il monitoraggio OT segnala per la prima volta dispositivi sconosciuti nella rete di controllo.

Cosa ricevete

  • Modello a zone con analisi dei rischi secondo IEC 62443-3-2
  • Piano di manutenzione remota con jump server e log delle sessioni
  • Piano di monitoraggio e notifica per KRITIS e NIS2
Parliamo di questo tema
05Integrare dispacciamento, manutenzione e fatturazioneSAP S/4HANA · API gateway · Apache Kafka

Il nostro approccio

Dispacciamento, manutenzione, fatturazione e sistemi partner sono cresciuti nel tempo nelle aziende di trasporto e logistica, e per lo più sono collegati tramite export di file ed elaborazioni notturne. Inseriamo tra questi sistemi un livello di integrazione con interfacce versionate ed elaborazione degli eventi, così che stato dei veicoli, ordini ed eventi di manutenzione arrivino in minuti invece che il giorno dopo. Ogni interfaccia riceve un contratto dati, test automatizzati e autorizzazioni, e le modifiche a un sistema non richiedono una ricostruzione degli altri.

L'ambito del servizio nel dettaglio
  • Catalogo delle interfacce con contratti dati, responsabili e dipendenze tra dispacciamento, ERP, officina e telematica
  • API gateway ed elaborazione degli eventi con Apache Kafka per stato dei veicoli, ordini ed eventi di manutenzione
  • Collegamento di SAP S/4HANA o di altri sistemi ERP e di manutenzione tramite interfacce standardizzate
  • Modello di identità e autorizzazione per conducenti, addetti al dispacciamento, officina e partner tramite OpenID Connect
  • Test automatizzati, versionamento e processo di rilascio per ogni interfaccia, monitoraggio in esercizio ordinario

Un fornitore di servizi logistici collega telematica, gestione degli ordini e sistema di officina tramite una piattaforma di eventi; il dispacciamento vede ritardi e necessità di manutenzione in tempo reale invece che nel rendiconto giornaliero.

Cosa ricevete

  • Architettura di integrazione con catalogo delle interfacce e contratti dati
  • Interfacce testate e versionate con processo di rilascio
  • Modello di autorizzazione e modello operativo con monitoraggio
Parliamo di questo tema
06Preparazione post-quantistica per PKI dei veicoli e backendML-KEM (FIPS 203) · ML-DSA (FIPS 204) · Certificati ibridi

Il nostro approccio

I veicoli restano in circolazione più a lungo di quanto algoritmi odierni come RSA e le curve ellittiche resteranno sicuri contro i computer quantistici, e le centraline sono aggiornabili sul campo solo in misura limitata. Facciamo l'inventario di algoritmi crittografici, chiavi e certificati su PKI dei veicoli, V2X, backend e ticketing, valutiamo durata di protezione e aggiornabilità e pianifichiamo il passaggio a ML-KEM e ML-DSA a tappe. L'agilità crittografica in backend ed enrollment garantisce che gli algoritmi possano essere sostituiti in seguito senza un richiamo dei veicoli.

L'ambito del servizio nel dettaglio
  • Inventario crittografico su PKI dei veicoli, certificati V2X, firme degli aggiornamenti, TLS e ticketing con valutazione in base alla durata di protezione
  • Verifica del firmware HSM e delle centraline per ML-KEM, ML-DSA e schemi ibridi
  • Agilità crittografica in backend, enrollment e servizio di aggiornamento, affinché gli algoritmi siano sostituibili senza ricostruire le applicazioni
  • Certificati ibridi e piano di migrazione per root CA, issuing CA e servizi di firma
  • Roadmap a tappe, collegata a generazioni di veicoli, cambi di dispositivo e requisiti del BSI

Un produttore di veicoli fa l'inventario della crittografia della propria PKI di flotta e della firma degli aggiornamenti; la nuova generazione di veicoli riceve certificati ibridi, mentre la flotta esistente resta agli algoritmi attuali fino al cambio di modello.

Cosa ricevete

  • Inventario crittografico con valutazione del rischio
  • Roadmap di migrazione per PKI, HSM e servizio di aggiornamento
  • Piano di agilità crittografica per backend ed enrollment
Parliamo di questo tema
Container e veicoli nella movimentazione delle merci, immagine simbolica
Trasporti e logistica

Situazioni di progetto tipiche

Dove il cambiamento diventa concreto.

Spesso un progetto inizia con una sfida concreta. Questi esempi collegano una situazione di partenza tipica con un possibile approccio e il risultato atteso.

Situazioni di partenza esemplificative, non referenze di clienti.

01 / Trasporti e logistica

PKI dei veicoli presso un produttore di veicoli commerciali

Chiavi di firma per gli aggiornamenti delle centraline su un build server, certificati emessi tramite script, l'omologazione secondo UNECE R155 richiede un sistema di gestione della cybersecurity.

Soluzione

PKI dei veicoli con root CA e issuing CA, chiavi nell'HSM con cerimonie verbalizzate, servizio di firma con approvazione secondo il principio dei quattro occhi, analisi delle minacce secondo ISO/SAE 21434.

Certificato per ogni centralina con revoca, aggiornamenti firmati dall'HSM, documenti CSMS per l'autorità di omologazione.

Parliamo di questo tema

02 / Trasporti e logistica

Piattaforma di ticketing presso un consorzio di trasporto pubblico

Dati delle carte nel proprio database, ogni modifica nell'ambito PCI, interruzioni della vendita dei biglietti al cambio orario.

Soluzione

Piattaforma di ticketing cloud native su Kubernetes, pagamento con carta tramite fornitore di servizi di pagamento con tokenizzazione, test di carico prima di ogni cambio orario, gestione operativa come servizio applicativo.

Piattaforma fuori dall'ambito PCI, vendite stabili nei momenti di punta, piano di cancellazione e modello delle autorizzazioni secondo il GDPR.

Parliamo di questo tema

03 / Trasporti e logistica

Sistemi di controllo presso un gestore dell'infrastruttura ferroviaria

Apparati centrali sulla rete amministrativa, manutenzione remota del produttore tramite accesso permanentemente aperto, audit KRITIS con rilievi.

Soluzione

Modello a zone secondo IEC 62443 con gateway di sicurezza a monte dei sistemi legacy, jump server con registrazione delle sessioni, monitoraggio OT passivo collegato al SIEM.

Reti separate senza interruzione dell'esercizio, manutenzione remota tracciabile, evidenza per il BSI senza rilievi aperti.

Parliamo di questo tema

Collaborazione

Un percorso chiaro. Con il vostro team.

Dalla prima panoramica all'esercizio quotidiano: concordiamo insieme priorità, responsabilità e i risultati di ogni fase.

Come lavoriamo

  1. 01

    Assessment

    Fonti dati, interfacce dei veicoli, sistemi di controllo, piattaforme e lacune regolatorie

    Elenco prioritizzato delle misure, inventario crittografico, gap analysis rispetto a UNECE R155, PCI DSS, KRITIS e NIS2
  2. 02

    Progettazione

    Architettura target, modello a zone, progettazione PKI, modello operativo

    Architettura target, piano PKI e HSM, modello a zone, catalogo delle interfacce, modello operativo, piano di test
  3. 03

    Realizzazione

    PKI, piattaforma dati, ticketing e segmentazione a tappe

    Sistemi integrati, cerimonie delle chiavi verbalizzate, test, documentazione, collaudo per ogni tappa
  4. 04

    Esercizio

    Monitoraggio, rinnovo dei certificati, audit, trasferimento di know-how

    Monitoraggio, rotazione di certificati e chiavi, supporto agli audit, passaggio di consegne graduale

Prima del primo colloquio

Non serve avere già tutte le risposte.

Basta una sfida concreta. Queste quattro domande ci aiutano a trovare insieme la direzione giusta.

Prenotate un primo colloquio
  1. 01

    Cosa deve cambiare?

    La sfida attuale e il risultato che desiderate ottenere.

  2. 02

    Quali sistemi sono coinvolti?

    Una panoramica di sedi, applicazioni e interfacce.

  3. 03

    Cosa definisce il quadro di riferimento?

    Scadenze di progetto, finestre di manutenzione e dipendenze note.

  4. 04

    Chi deve sedersi al tavolo?

    I referenti giusti di IT, sicurezza e gestione operativa.

Approfondimenti e criteri decisionali

Cosa sono le soluzioni IT per trasporti e logistica?

Sei ambiti di intervento, dalla piattaforma dati di flotta alla preparazione post-quantistica per le flotte di veicoli, pianificati, integrati e gestiti da OTOKO®. Le chiavi dei veicoli e i certificati risiedono in moduli di sicurezza hardware, le evidenze per KRITIS, NIS2 e UNECE R155 vengono prodotte nel corso del progetto. L'intera soluzione è in esercizio in data center tedeschi.

Le soluzioni IT per trasporti e logistica riuniscono dati di flotta e di traffico, danno ai veicoli connessi un'identità crittografica e mantengono disponibili ticketing, dispacciamento e sistemi di controllo anche sotto carico e attacco. OTOKO® copre a tal fine sei ambiti di intervento: piattaforma dati per flotte e traffico, veicoli connessi e certificati V2X con PKI basata su HSM, ticketing e pagamento secondo PCI DSS, sistemi di controllo e segnalamento secondo IEC 62443, integrazione di dispacciamento, manutenzione e fatturazione, nonché preparazione post-quantistica per PKI dei veicoli e backend.

La differenza rispetto a un semplice progetto di consulenza sta nell'esercizio e nelle evidenze. Ogni emissione di certificati, ogni interfaccia e ogni modello a zone riceve log, versione e i documenti richiesti da UNECE R155, PCI DSS e BSI. Crittografia e moduli di sicurezza hardware sono la nostra competenza principale. Le chiavi di firma per gli aggiornamenti software e le chiavi della PKI dei veicoli risiedono quindi in dispositivi certificati anziché in software.

Perché OTOKO® per trasporti e logistica

  • Crittografia e HSM

    La crittografia e i moduli di sicurezza hardware sono la nostra competenza principale. Collochiamo PKI dei veicoli, chiavi di firma per gli aggiornamenti e certificati V2X in moduli di sicurezza hardware certificati, come si aspettano UNECE R155 e le autorità di omologazione.

  • Data center tedeschi

    L'intera soluzione è in esercizio in data center tedeschi, dalla PKI dei veicoli alla piattaforma di ticketing fino alla piattaforma dati per flotte e traffico.

  • KRITIS e settori regolamentati

    Lavoriamo con operatori di infrastrutture critiche (KRITIS) e settori regolamentati. Conosciamo le aspettative di BSI, autorità di omologazione, auditor PCI e responsabili della sicurezza delle informazioni nel settore dei trasporti.

  • Un team fino all'esercizio

    Architetti della sicurezza, specialisti PKI, data engineer e sviluppatori di applicazioni vi accompagnano dalla consulenza all'esercizio, senza passaggi a terzi.

Quadro di riferimento e dettagli

La maggior parte delle aziende di trasporto e logistica non fallisce per mancanza di tecnologia, ma per silos di dati, interfacce non protette e lacune nelle evidenze verso gli auditor.

Dati senza riferimento temporale comune

Telematica, sistema di controllo, officina e fatturazione gestiscono dati propri, il dispacciamento pianifica con export di ieri e nessuno riesce a spiegare i tempi di fermo sull'intera flotta.

Chiavi dei veicoli in software

Le chiavi di firma per gli aggiornamenti software risiedono su un build server, i certificati vengono emessi tramite script e non è prevista alcuna revoca.

Ticketing nell'ambito PCI

La piattaforma di ticketing memorizza i dati delle carte nel proprio database, ogni modifica coinvolge l'auditor PCI e i picchi di carico al mattino bloccano le vendite.

Sistemi di controllo collegati alla rete d'ufficio

I sistemi di controllo di apparati centrali e traffico sono collegati senza segmentazione alla rete amministrativa, i produttori eseguono la manutenzione tramite accessi remoti permanentemente aperti e gli incidenti verrebbero rilevati solo al guasto.

Tre modelli operativi
On-premiseCloud tedescoHyperscaler
Ubicazione dei datiIl vostro data center, i vostri HSM e sistemi di controlloData center tedeschi, gestiti secondo ISO 27001Azure, AWS o Google Cloud, regione selezionabile
Modalità di esercizioIl vostro team o OTOKO® come servizio gestitoOTOKO®, con diritti di audit per la vostra aziendaCondiviso, servizi di piattaforma a cura del provider
StrumentiHSM on-premise, Kafka, Kubernetes, monitoraggio OT nella rete di controlloPKI in hosting, HSM as a Service, piattaforma dati e ticketingServizi cloud HSM, servizi dati e streaming gestiti
Adatto perSistemi di controllo, apparati centrali, chiavi di firma, impianti KRITISPKI dei veicoli, ticketing e piattaforma dati con esigenza di sovranitàApp per passeggeri, analisi, picchi di carico nella vendita dei biglietti
CompliancePieno controllo, evidenze dal vostro ISMS e CSMSTrattamento per conto del titolare secondo il GDPR, ubicazione in Germania, evidenza per KRITISTrattamento per conto del titolare, clausole contrattuali standard, scenario di uscita per ogni servizio

Collaborazione

Progetto

Un progetto chiaramente delimitato, come una PKI dei veicoli, una modernizzazione del ticketing o un modello a zone, con risultato definito, milestone e collaudo.

  • Assessment, progettazione, implementazione, passaggio di consegne
  • Prezzo fisso o a consuntivo per milestone
  • Adatto per omologazioni, cambi orario e preparazione agli audit

Rafforzamento del team

Architetti della sicurezza, specialisti PKI, data engineer o sviluppatori di applicazioni lavorano nei vostri team, con i vostri strumenti e processi di approvazione.

  • Inserimento nei vostri processi, sistemi e requisiti di sicurezza
  • Scalabile in base all'andamento del progetto
  • Adatto per aziende con team proprio e carenze di capacità

Servizio gestito

OTOKO® gestisce PKI, HSM, piattaforma dati o applicazione di ticketing con livelli di servizio concordati, report e le clausole contrattuali richieste da KRITIS e NIS2 per i fornitori di servizi.

  • Monitoraggio, rinnovo dei certificati, aggiornamenti e reperibilità
  • Diritti di audit, indicatori di prestazione e scenari di uscita nel contratto
  • Adatto per operatori senza un proprio team per PKI, HSM o gestione della piattaforma

Cosa richiede ciascuna normativa nei trasporti e nella logistica e cosa fornisce OTOKO® per ciascuna.

Standard ed evidenze
RequisitoCosa richiedeCosa fornisce OTOKO®
UNECE R155Sistema di gestione della cybersecurity del produttore di veicoli lungo l'intero ciclo di vita, analisi dei rischi per tipo di veicolo, aggiornamenti software protetti secondo UNECE R156 ed evidenze per l'omologazioneAnalisi delle minacce secondo ISO/SAE 21434, PKI dei veicoli e servizio di firma con protezione HSM, processo di aggiornamento con log e documenti CSMS per l'autorità di omologazione
PCI DSSProtezione dei dati dei titolari di carta tramite delimitazione dell'ambito, cifratura, controllo degli accessi, logging e verifica periodicaTokenizzazione tramite fornitori di servizi di pagamento, esclusione del ticketing dall'ambito, logging e documenti per la verifica QSA o il questionario SAQ
IEC 62443Zone e conduit con security level, analisi dei rischi, componenti sottoposti a hardening, accessi remoti controllati e rilevamento di incidenti nei sistemi di automazione e di controlloModello a zone secondo IEC 62443-3-2, segmentazione e gateway di sicurezza, manutenzione remota tramite jump server, monitoraggio OT passivo, integrato con CLC/TS 50701 per i sistemi ferroviari
NIS2Gestione del rischio, sicurezza della catena di approvvigionamento, notifica in fasi degli incidenti rilevanti e responsabilità della direzione aziendale; per gli operatori KRITIS anche rilevamento degli attacchi ed evidenze secondo il BSI-GesetzRegistro dei rischi con mappa delle dipendenze, processi di notifica, rilevamento degli attacchi nella rete di controllo e nel backend, contratti con i fornitori di servizi con diritti di audit, documentazione delle evidenze per il BSI
GDPRBase giuridica, minimizzazione dei dati, diritti degli interessati, trattamento per conto del titolare e valutazione d'impatto sulla protezione dei dati per dati di posizione e dei passeggeriPiano di protezione dei dati per telematica e ticketing, pseudonimizzazione dei dati di posizione, piano di cancellazione, accordo sul trattamento dei dati, collaborazione alla valutazione d'impatto

Domande frequenti

Buone domande. Risposte chiare.

15 risposte sul vostro settore, sul progetto e sull'esercizio successivo.

Settore e ambiti di intervento6 Domande

Quali soluzioni IT per trasporti e logistica offre OTOKO®?

L'offerta comprende piattaforme dati per flotte e traffico, PKI dei veicoli e certificati V2X con protezione HSM, ticketing e pagamento secondo PCI DSS, la protezione di sistemi di controllo e segnalamento secondo IEC 62443, l'integrazione di dispacciamento, manutenzione e fatturazione, nonché la preparazione post-quantistica. Ogni ambito di intervento è commissionabile singolarmente o come pacchetto completo, con esercizio in data center tedeschi.

Come vengono protetti gli aggiornamenti software e i messaggi V2X per i veicoli?

Ogni aggiornamento viene firmato con una chiave privata che risiede in un modulo di sicurezza hardware e non lascia mai il dispositivo; il veicolo verifica la firma prima dell'installazione e rifiuta i pacchetti manipolati. I messaggi V2X portano firme con certificati di breve durata secondo IEEE 1609.2 o ETSI TS 103 097, che autenticano veicolo e infrastruttura senza rendere tracciabile il conducente. Emissione, rinnovo e revoca passano attraverso la PKI dei veicoli e vengono registrati.

Cosa significa NIS2 per le aziende di trasporto e logistica?

NIS2 annovera il settore dei trasporti tra i settori ad alta criticità e obbliga le aziende interessate a gestire i rischi, notificare in fasi gli incidenti rilevanti e proteggere la catena di approvvigionamento, mentre la direzione aziendale è responsabile dell'attuazione. Gli operatori sopra le soglie KRITIS dimostrano inoltre le proprie misure secondo il BSI-Gesetz. Lavoriamo con operatori di infrastrutture critiche e settori regolamentati. Un confronto delle vostre misure con gli obblighi mostra dove serve intervenire.

Come resta la piattaforma di ticketing fuori dall'ambito PCI?

I dati delle carte non vengono memorizzati nel proprio sistema, ma trasmessi direttamente durante il pagamento a un fornitore di servizi di pagamento certificato, che restituisce un token in cambio. La piattaforma di ticketing lavora solo con questo token, così che modifiche a tariffa, app o canali di vendita non tocchino più l'ambito. Documentiamo i requisiti residui per la verifica o il questionario di autovalutazione.

Dobbiamo sostituire i sistemi di controllo o gli apparati centrali per diventare sicuri?

Di norma no. Segmentazione, gateway di sicurezza, data diode e manutenzione remota sorvegliata si collocano davanti ai componenti esistenti, senza modificarne omologazione o esercizio. Una sostituzione viene pianificata solo dove i componenti non consentono più un collegamento sicuro, e quindi nell'ambito di rinnovi già previsti.

Quando dovrebbero passare alla crittografia post-quantistica le flotte di veicoli?

Ora, con l'inventario. I veicoli restano in circolazione per molti anni e le centraline sono aggiornabili sul campo solo in misura limitata, perciò la prossima generazione di veicoli determina la crittografia dei prossimi decenni. L'inventario mostra quali componenti PKI, HSM e servizi di aggiornamento devono essere migrati per primi, e la roadmap collega il passaggio a cambi di modello e cambi di dispositivo.

Avvio e realizzazione5 Domande

Possiamo iniziare con un singolo ambito di intervento?

Sì. Possiamo innanzitutto circoscrivere un compito concreto. Nel farlo consideriamo le sue interfacce con il resto dell'infrastruttura e, prima della realizzazione, concordiamo quali servizi rientrano nell'incarico.

Cosa dovremmo preparare per il primo colloquio?

Per iniziare basta una breve descrizione della sfida, dei sistemi coinvolti e del risultato desiderato. Sono utili anche eventuali scadenze note e l'indicazione dei referenti giusti. Credenziali di accesso o documentazione di sistema riservata non devono essere incluse in una prima richiesta di contatto.

Chi dovrebbe partecipare al progetto?

Architetto di sicurezza: Architettura target, modello a zone, evidenze per KRITIS e NIS2. Specialista di crittografia: PKI dei veicoli, integrazione dell'HSM, servizio di firma, roadmap PQC. Ingegnere di sicurezza OT: Segmentazione, manutenzione remota, monitoraggio OT secondo IEC 62443. Data engineer: Piattaforma dati, modelli, monitoraggio. Sviluppatore di applicazioni: Ticketing, interfacce, servizi applicativi. Responsabile di progetto: Milestone, collaudi, report.

Come vengono definiti tempistiche e impegno?

Consideriamo sistemi, interfacce, stato della documentazione e condizioni operative. Un ambito concordato e i traguardi intermedi costituiscono la base per la stima dell'impegno. Una durata fissa senza queste informazioni non sarebbe attendibile.

Cosa fornisce la prima fase del progetto?

Fonti dati, interfacce dei veicoli, sistemi di controllo, piattaforme e lacune regolatorie Elenco prioritizzato delle misure, inventario crittografico, gap analysis rispetto a UNECE R155, PCI DSS, KRITIS e NIS2

Gestione operativa e sviluppo continuo4 Domande

Quali forme di collaborazione sono possibili?

Progetto: Un progetto chiaramente delimitato, come una PKI dei veicoli, una modernizzazione del ticketing o un modello a zone, con risultato definito, milestone e collaudo. Rafforzamento del team: Architetti della sicurezza, specialisti PKI, data engineer o sviluppatori di applicazioni lavorano nei vostri team, con i vostri strumenti e processi di approvazione. Servizio gestito: OTOKO® gestisce PKI, HSM, piattaforma dati o applicazione di ticketing con livelli di servizio concordati, report e le clausole contrattuali richieste da KRITIS e NIS2 per i fornitori di servizi.

Come avviene il passaggio alla gestione operativa?

Monitoraggio, rinnovo dei certificati, audit, trasferimento di know-how Monitoraggio, rotazione di certificati e chiavi, supporto agli audit, passaggio di consegne graduale

Possiamo aggiungere in seguito altre sedi o sistemi?

Questo può essere considerato già nel piano iniziale. Interfacce documentate e regole riutilizzabili creano una base per l'ampliamento. Ogni sede aggiuntiva e ogni nuovo sistema vengono comunque verificati in base ai propri requisiti specifici.

Come resta gestibile la soluzione nel lungo periodo?

Responsabilità, compiti ricorrenti e procedure di modifica vengono definiti insieme alla realizzazione tecnica. Documentazione e trasferimento di know-how supportano il vostro team nella quotidianità. Le attività e il supporto continuativo inclusi vengono stabiliti quando si concorda l'ambito del servizio.

Trasporti e logistica

Parliamo del prossimo passo.

Parliamo di come i dati della vostra flotta, i veicoli e i sistemi di prenotazione possano interagire in modo sicuro.

Prenotate un primo colloquio

I nostri partner

  • Microsoft
  • Microsoft Azure
  • Amazon AWS
  • Google Cloud
  • Thales Group
  • Arrow ECS
  • Vodafone
  • IBM
  • Veeam
  • Atlassian
  • JetBrains
  • NinjaOne
  • OPSWAT
  • Utimaco
  • Eviden

Accessibilità

Adatta la visualizzazione alle tue esigenze.

Per questa pagina non è ancora disponibile una versione in linguaggio semplice.

Le impostazioni valgono attualmente per questa visita. Puoi consentirne il salvataggio permanente nelle impostazioni cookie.