メニュー

お問い合わせ
Logo
プレス

業界 / 運輸・物流

モビリティをつなぐ。システムを守る。.

フリート、コネクテッドカー、デジタル決済システムを安全に統合します。

コンサルティング。インテグレーション。運用。

トラックが整然と並ぶ物流ターミナル、イメージ画像

貴社の業界で働く人々のために。

  • 運輸連合と公共交通事業者
  • 鉄道・インフラ事業者
  • 物流事業者、港湾、空港
  • 自動車メーカーとサプライヤー

貴社の重点分野

課題を理解する。解決策を設計する。

フリートデータと交通データをデータプラットフォームに統合し、PKIとハードウェアセキュリティモジュールによりコネクテッドカーを保護し、高可用性を備えたチケッティング・予約プラットフォームを開発します。

01

フリート・交通データプラットフォーム

テレマティクス、運行管理システム、整備工場と連携したデータプラットフォーム

詳しく見る
02

PCI DSSに準拠したチケッティング、予約、決済

負荷テストレポート付きのクラウドネイティブなチケッティング・予約プラットフォーム

詳しく見る
03

配車、保守、請求の連携

インターフェースカタログとデータ契約を含む統合アーキテクチャ

詳しく見る

戦略からシステムまで

6つのサービスモジュール

6つの取り組み領域。詳しく知りたい分野をお選びください。

01フリート・交通データプラットフォームApache Kafka · MQTT · Lakehouse

私たちのアプローチ

テレマティクス、車両センサー、交通管制システム、整備工場のデータは常時測定値を提供しますが、それらは配車と計画のための共通データプラットフォームに集約されて初めて活用できます。私たちはストリーミング連携、統一された時間軸、データカタログを備えたこのプラットフォームを構築し、その上で予知保全、稼働率予測、運用計画のためのモデルを学習させます。すべてのモデルにはバージョン管理、モニタリング、EU AI Actに基づく文書が備わり、運転手と乗客の位置情報は仮名化して処理されます。

サービス範囲の詳細
  • Apache KafkaとMQTTによる、テレマティクス、CANバスデータ、交通管制システム、整備システムの連携
  • データカタログ、データ品質ルール、全データソースにわたる統一された時間軸を備えたレイクハウス
  • 過去の故障データで検証された、予知保全、稼働率予測、運用計画のためのモデル
  • Grafanaと文書化された指標による、運行管理センター、整備工場、計画部門向けのダッシュボード
  • MLflowによるモデル運用、データドリフトの監視、EU AI ActおよびGDPRに基づく文書化

あるバス事業者がテレマティクス、整備指示、ダイヤデータを統合します。整備工場は運行データから、ブレーキやドアの故障の兆候を車両が路上で立ち往生する前に検知します。

ご提供内容

  • テレマティクス、運行管理システム、整備工場と連携したデータプラットフォーム
  • モデルカードとモニタリングを備えたバージョン管理されたモデル
  • 位置情報の仮名化を含むデータ保護コンセプト
このテーマについて相談する
02HSMを基盤としたPKIによるコネクテッドカーとV2X証明書Thales Luna Network HSM · Utimaco u.trust GP HSM Se-Series · Entrust nShield 5c

私たちのアプローチ

コネクテッドカーには、一意のアイデンティティ、バックエンドへの暗号化された接続、署名済みソフトウェアアップデートに加えて、V2X通信のために他の車両やインフラへのメッセージを証明する、有効期間の短い証明書が必要です。私たちはルートCA、発行CA、制御ユニットの登録から成る車両PKIを設計し、CAと署名サービスの鍵をハードウェアセキュリティモジュールに保管します。発行、更新、失効はすべて記録され、その書類はUNECE R155がメーカーに求めるサイバーセキュリティマネジメントシステム(CSMS)に反映されます。

サービス範囲の詳細
  • ルートCA、発行CA、ESTまたはSCEPによる登録、制御ユニットとバックエンド向けの失効リストを含むPKIアーキテクチャ
  • IEEE 1609.2およびETSI TS 103 097に準拠し、欧州のC-ITSトラストインフラと連携したV2X証明書
  • 鍵をHSMに保管し、ダブルチェック承認とリリースごとの記録を伴う、ソフトウェアアップデート用の署名サービス
  • Thales Luna Network HSM、Utimaco u.trust GP HSM Se-Series、Entrust nShield 5cなどのHSMの選定と統合(鍵セレモニーを含む)
  • ISO/SAE 21434に準拠した脅威分析と、UNECE R155に基づくCSMS向け書類

ある商用車メーカーが、制御ユニットのアップデート署名をビルドサーバーから承認プロセス付きのHSMへ移行します。車両PKIが制御ユニットごとに証明書を発行し、初めて失効が可能になります。

ご提供内容

  • 証明書ポリシーと鍵セレモニーの記録を含むPKIアーキテクチャ
  • HSMによる保護と承認プロセスを備えた、ソフトウェアアップデート用の署名サービス
  • 型式認証のためのCSMS書類と脅威分析
このテーマについて相談する
03PCI DSSに準拠したチケッティング、予約、決済Kubernetes · PostgreSQL · Apache Kafka

私たちのアプローチ

チケッティング、予約、貨物のポータルは、ピーク時にも利用可能であり続け、決済データと顧客データを保護しなければなりませんが、変更のたびにPCI審査が発生してもいけません。私たちはこれらのアプリケーションをクラウドネイティブなサービスとして開発・モダナイズし、トークン化と決済サービスプロバイダーの利用によってカードデータを自社システムの外に保ち、乗客データにはGDPRに準拠した削除方針と権限設計を適用します。運用、モニタリング、継続開発は、ご要望に応じて合意されたサービスレベルによるアプリケーションサービスとして引き受けます。

サービス範囲の詳細
  • Kubernetes上での負荷分散、キュー、自動スケーリングを備えた、チケッティングと予約のためのアーキテクチャ
  • トークン化、EMV 3-D Secure、PCI DSSスコープの明確化を伴う、決済サービスプロバイダーを介した決済連携
  • VDV-KAに準拠したeTicket Deutschlandとの連携、およびバージョン管理されたインターフェースによる販売パートナーとの連携
  • ダイヤ改正や運賃変更の前に行う、負荷テスト、障害テスト、承認プロセス
  • モニタリング、待機体制、セキュリティアップデート、GDPRに準拠した削除方針と権限設計を伴う運用

ある運輸連合が、チケットアプリのカード決済をトークン化に対応した決済サービスプロバイダーへ移行します。自社プラットフォームはPCIスコープから外れ、ダイヤ改正時にも販売が安定します。

ご提供内容

  • 負荷テストレポート付きのクラウドネイティブなチケッティング・予約プラットフォーム
  • トークン化とPCIスコープの明確化を伴う決済連携
  • モニタリング、待機体制、削除方針を含む運用マニュアル
このテーマについて相談する
04IEC 62443に準拠した制御・信号保安システムIEC 62443 · CLC/TS 50701 · OPSWAT MetaDefender

私たちのアプローチ

信号保安設備、交通管制センター、トンネル管制システム、運行管理システムは交通を制御し、多くの場合セキュリティアップデートのないまま何十年も稼働し続けます。私たちは、産業オートメーション向けの規格群であるIEC 62443に従ってこれらのシステムをゾーンとコンジットに分割し、制御システムと管理ネットワークを分離し、監視されたリモート保守を整備し、パッシブなOT監視によって制御ネットワーク内の異常を検知します。鉄道向けにはCLC/TS 50701の要件を追加し、すべての施策は実施中も稼働を止めずに済むように計画します。

サービス範囲の詳細
  • IEC 62443-3-2に基づく制御システムの棚卸しとリスク分析(ゾーン、コンジット、セキュリティレベルを含む)
  • それ自体をハードニングできない旧式システムの手前に置く、ファイアウォール、データダイオード、セキュリティゲートウェイによるセグメンテーション
  • 多要素認証、セッション記録、期限付きアクセスを伴う踏み台サーバーによるリモート保守
  • SIEMとの連携、BSI法およびNIS2に基づく報告プロセスを備えたパッシブなOT監視
  • OPSWAT MetaDefenderによる保守用端末とリムーバブルメディアの検査、鉄道システム向けCLC/TS 50701に準拠したセキュリティプロセス

ある鉄道インフラ事業者が、信号保安設備を管理ネットワークから分離し、メーカーによるリモート保守を記録付きの踏み台サーバー経由に切り替えます。OT監視が、制御ネットワーク内の未知の機器を初めて検知します。

ご提供内容

  • IEC 62443-3-2に基づくリスク分析を含むゾーンモデル
  • 踏み台サーバーとセッション記録を含むリモート保守の設計
  • KRITISおよびNIS2向けのモニタリング・報告の設計
このテーマについて相談する
05配車、保守、請求の連携SAP S/4HANA · APIゲートウェイ · Apache Kafka

私たちのアプローチ

配車、保守、請求、パートナーシステムは、運輸・物流企業の中で長年かけて個別に育ち、多くの場合ファイルエクスポートと夜間バッチ処理でつながっています。私たちはこれらのシステムの間に、バージョン管理されたインターフェースとイベント処理を備えた連携層を構築し、車両状態、受注、保守イベントが翌日ではなく数分で届くようにします。各インターフェースにはデータ契約、自動テスト、権限が備わり、一方のシステムの変更が他方の改修を引き起こすことはありません。

サービス範囲の詳細
  • 配車、ERP、整備工場、テレマティクスにまたがる、データ契約、担当者、依存関係を含むインターフェース一覧
  • 車両状態、受注、保守イベントのための、Apache Kafkaを用いたAPIゲートウェイとイベント処理
  • 標準化されたインターフェースによる、SAP S/4HANAや他のERP・保守システムとの連携
  • OpenID Connectによる、運転手、配車担当者、整備工場、パートナー向けのアイデンティティ・権限モデル
  • インターフェースごとの自動テスト、バージョン管理、承認プロセス、通常運用時のモニタリング

ある物流事業者が、テレマティクス、受注管理、整備工場システムをイベントプラットフォームでつなぎます。配車担当者は、遅延や保守の必要性を日次集計ではなくリアルタイムで把握できます。

ご提供内容

  • インターフェースカタログとデータ契約を含む統合アーキテクチャ
  • テスト済みでバージョン管理された、承認プロセス付きのインターフェース
  • モニタリングを含む権限モデルと運用モデル
このテーマについて相談する
06車両PKIとバックエンドの耐量子暗号(PQC)対応ML-KEM (FIPS 203) · ML-DSA (FIPS 204) · ハイブリッド証明書

私たちのアプローチ

車両は、RSAや楕円曲線といった現行方式が量子コンピュータに対して安全でいられる期間よりも長く使われ続け、制御ユニットは現地でのアップグレードに限界があります。私たちは車両PKI、V2X、バックエンド、チケッティングにわたる暗号方式、鍵、証明書を棚卸しし、保護期間とアップグレード可能性を評価した上で、ML-KEMとML-DSAへの移行を段階的に計画します。バックエンドと登録における暗号アジリティにより、リコールなしに後から方式を切り替えられるようにします。

サービス範囲の詳細
  • 車両PKI、V2X証明書、アップデート署名、TLS、チケッティングにわたる暗号インベントリと、保護期間による評価
  • HSMファームウェアと制御ユニットの、ML-KEM、ML-DSA、ハイブリッド方式への対応状況の確認
  • アプリケーションを改修せずに方式を切り替えられるようにする、バックエンド、登録、アップデートサービスにおける暗号アジリティ
  • ルートCA、発行CA、署名サービス向けのハイブリッド証明書と移行計画
  • 車両世代、機器の入れ替え、BSIの指針に合わせた段階的なロードマップ

ある自動車メーカーが、フリートPKIとアップデート署名の暗号技術を棚卸しします。新しい車両世代にはハイブリッド証明書が導入され、既存のフリートはモデルチェンジまで現行方式のままとなります。

ご提供内容

  • リスク評価を含む暗号インベントリ
  • PKI、HSM、アップデートサービス向けの移行ロードマップ
  • バックエンドと登録のための暗号アジリティ設計
このテーマについて相談する
貨物取扱所のコンテナと車両、イメージ画像
運輸・物流

よくあるプロジェクトの場面

変化が具体化する場面。

プロジェクトは、具体的な課題から始まることがよくあります。これらの例は、典型的な現状と、考えられるアプローチ、目指す成果を結びつけたものです。

例示的な状況です。顧客事例ではありません。

01 / 運輸・物流

ある商用車メーカーにおける車両PKI

制御ユニットのアップデート用署名鍵がビルドサーバー上にあり、証明書はスクリプトで発行され、UNECE R155に基づく型式認証はサイバーセキュリティマネジメントシステムを求めています。

解決策

ルートCAと発行CAから成る車両PKI、記録された鍵セレモニーを経てHSMに保管される鍵、ダブルチェック承認を伴う署名サービス、ISO/SAE 21434に準拠した脅威分析です。

失効機能付きの制御ユニットごとの証明書、HSMから発行される署名済みアップデート、承認当局向けのCSMS書類です。

このテーマについて相談する

02 / 運輸・物流

ある運輸連合におけるチケッティングプラットフォーム

自社データベースにあるカードデータ、変更のたびにPCIスコープに入る状態、ダイヤ改正時のチケット販売障害です。

解決策

Kubernetes上のクラウドネイティブなチケッティングプラットフォーム、トークン化に対応した決済サービスプロバイダーによるカード決済、ダイヤ改正ごとの負荷テスト、アプリケーションサービスとしての運用です。

PCIスコープの外にあるプラットフォーム、ピーク時にも安定した販売、GDPRに準拠した削除方針と権限設計です。

このテーマについて相談する

03 / 運輸・物流

ある鉄道インフラ事業者における制御システム

管理ネットワークにつながる信号保安設備、常時開いたアクセス経由のメーカーによるリモート保守、指摘事項が出たKRITIS監査です。

解決策

旧式システムの手前に置くセキュリティゲートウェイを備えたIEC 62443準拠のゾーンモデル、セッション記録付きの踏み台サーバー、SIEM連携によるパッシブなOT監視です。

運用を止めずに分離されたネットワーク、追跡可能なリモート保守、指摘事項のないBSI向けの証跡です。

このテーマについて相談する

協働

明確な道筋。貴社のチームと共に。

最初の概要把握から日々の運用まで、優先順位、責任分担、各ステップの成果を貴社とともに取り決めます。

私たちの進め方

  1. 01

    アセスメント

    データソース、車両インターフェース、制御システム、プラットフォーム、規制上のギャップ

    優先順位付けされた対策リスト、暗号インベントリ、UNECE R155、PCI DSS、KRITIS、NIS2に関するギャップ分析
  2. 02

    コンセプト

    目標アーキテクチャ、ゾーンモデル、PKI設計、運用モデル

    目標アーキテクチャ、PKI・HSM設計、ゾーンモデル、インターフェース一覧、運用モデル、テスト計画
  3. 03

    実装

    PKI、データプラットフォーム、チケッティング、セグメンテーションを段階的に

    統合されたシステム、記録された鍵セレモニー、テスト、文書化、段階ごとの承認
  4. 04

    運用

    モニタリング、証明書の更新、監査、知識移転

    モニタリング、証明書・鍵のローテーション、監査対応、段階的な引き継ぎ

初回相談の前に

すべての答えをお持ちである必要はありません。

具体的な課題があれば十分です。次の4つの質問が、正しい方向性を共に見つける助けになります。

初回相談を予約する
  1. 01

    何を変えたいですか?

    現在の課題と、貴社が目指す成果。

  2. 02

    どのシステムが関係しますか?

    拠点、アプリケーション、インターフェースの全体像。

  3. 03

    何が制約条件になりますか?

    プロジェクトの日程、メンテナンスウィンドウ、既知の依存関係。

  4. 04

    誰が参加すべきですか?

    IT、セキュリティ、運用の各部門の適切な担当者。

背景と判断材料

運輸・物流向けITソリューションとは

フリートデータプラットフォームから車両フリート向けの耐量子暗号(PQC)対応まで、6つの取り組み領域をOTOKO®が計画・統合・運用します。車両の鍵と証明書はハードウェアセキュリティモジュール(HSM)に保管され、KRITIS、NIS2、UNECE R155のための証跡はプロジェクトの中で作成されます。ソリューション全体はドイツ国内のデータセンターで稼働します。

運輸・物流向けのITソリューションは、フリートデータと交通データを統合し、コネクテッドカーに暗号技術に基づくアイデンティティを与え、負荷や攻撃を受けてもチケッティング、配車、制御システムを利用可能な状態に保ちます。OTOKO®はそのために6つの取り組み領域をカバーします。フリート・交通データプラットフォーム、HSMを基盤としたPKIによるコネクテッドカーとV2X証明書、PCI DSSに準拠したチケッティングと決済、IEC 62443に準拠した制御・信号保安システム、配車・保守・請求の統合、そして車両PKIとバックエンドの耐量子暗号(PQC)対応です。

単なるコンサルティングプロジェクトとの違いは、運用と証跡にあります。すべての証明書発行、すべてのインターフェース、すべてのゾーンモデルには、記録、バージョン情報、そしてUNECE R155、PCI DSS、BSIが求める書類が備わります。暗号技術とハードウェアセキュリティモジュールは私たちの中核的な強みです。そのため、ソフトウェアアップデート用の署名鍵と車両PKIの鍵は、ソフトウェアではなく認証済みの機器に保管されます。

運輸・物流にOTOKO®を選ぶ理由

  • 暗号技術とHSM

    暗号技術とハードウェアセキュリティモジュールは私たちの中核的な強みです。車両PKI、アップデート用の署名鍵、V2X証明書は、UNECE R155と承認当局が求めるとおり、認証済みのハードウェアセキュリティモジュールに保管します。

  • ドイツ国内のデータセンター

    ソリューション全体はドイツ国内のデータセンターで稼働します。車両PKIからチケッティングプラットフォーム、フリート・交通データのためのデータプラットフォームまで、すべてです。

  • 重要インフラと規制産業

    私たちは重要インフラ事業者や規制産業と日常的に協働しています。BSI、承認当局、PCI監査人、そして運輸セクターの情報セキュリティ担当者が何を求めているかを理解しています。

  • 運用まで伴走するひとつのチーム

    一つのチームが、コンサルティングから運用まで一貫して貴社に伴走します。セキュリティアーキテクト、PKI専門家、データエンジニア、アプリケーション開発者が、第三者への引き継ぎなしに関わり続けます。

実施条件と詳細

ほとんどの運輸・物流企業がつまずく原因は、技術の不足ではなく、データのサイロ化、保護されていないインターフェース、監査人に対する証跡の不足にあります。

共通の時間軸を持たないデータ

テレマティクス、運行管理システム、整備工場、請求がそれぞれ独自のデータを持ち、配車は前日のエクスポートデータで計画を立てており、フリート全体の停止時間を誰も説明できません。

ソフトウェア内の車両鍵

ソフトウェアアップデート用の署名鍵はビルドサーバー上にあり、証明書はスクリプトで発行され、失効の仕組みは用意されていません。

PCIスコープ内のチケッティング

チケッティングプラットフォームが自社データベースにカードデータを保存しており、変更のたびにPCI監査人の関与が必要になり、朝の負荷ピークで販売が停止します。

オフィスネットワークにつながる制御システム

信号保安設備と交通管制システムが分離のないまま管理ネットワークにつながっており、メーカーは常時開いたリモートアクセスから保守を行い、インシデントは障害が起きて初めて気づかれます。

3つの運用モデル
オンプレミスドイツのクラウドハイパースケーラー
データ保管貴社のデータセンター、貴社のHSMと制御システムISO 27001に基づき運用されるドイツ国内のデータセンターAzure、AWS、Google Cloud、リージョン選択可能
運用形態貴社のチーム、またはマネージドサービスとしてのOTOKO®OTOKO®。貴社向けの監査権を含みます共同運用、クラウド事業者によるプラットフォームサービス
ツール自社内のHSM、Kafka、Kubernetes、制御ネットワーク内のOT監視ホスト型PKI、HSM as a Service、データ・チケッティングプラットフォームクラウドHSMサービス、マネージド型データ・ストリーミングサービス
適した用途制御システム、信号保安設備、署名鍵、KRITIS対象設備データ主権の確保が求められる車両PKI、チケッティング、データプラットフォーム乗客向けアプリ、分析、チケット販売時の負荷ピーク
コンプライアンス完全な管理権限、貴社のISMSとCSMSからの証跡GDPRに基づく処理委託契約、ドイツ国内、KRITIS向けの証跡処理委託契約、標準契約条項、サービスごとの撤退シナリオ

連携体制

プロジェクト

車両PKI、チケッティングのモダナイゼーション、ゾーンモデルなど、明確な成果物、マイルストーン、検収を伴う、範囲の定まったプロジェクトです。

  • アセスメント、コンセプト設計、実装、引き継ぎ
  • 固定価格、またはマイルストーンごとの工数精算
  • 型式認証、ダイヤ改正、監査準備に適しています

チーム増強

セキュリティアーキテクト、PKI専門家、データエンジニア、アプリケーション開発者が、貴社のチーム、ツール、承認プロセスの中で働きます。

  • 貴社のプロセス、システム、セキュリティ要件への習熟
  • プロジェクトの進行に応じて規模を調整可能
  • 自社チームを持ちながら人員が不足している企業に適しています

マネージドサービス

OTOKO®は、合意されたサービスレベル、レポート、KRITISおよびNIS2が委託先事業者に求める契約条項に基づいて、PKI、HSM、データプラットフォーム、チケッティングアプリケーションを運用します。

  • モニタリング、証明書の更新、アップデート、待機体制
  • 監査権、サービスレベル指標、撤退シナリオを契約に明記
  • PKI、HSM、プラットフォーム運用のための自社チームを持たない事業者に適しています

運輸・物流において各規制が求めることと、それに対してOTOKO®が提供するものです。

標準規格と証跡
要件求められる内容OTOKO®の対応内容
UNECE R155自動車メーカーによる、製品ライフサイクル全体にわたるサイバーセキュリティマネジメントシステム、車両タイプごとのリスク分析、UNECE R156に準拠した保護されたソフトウェアアップデート、型式認証のための証跡ISO/SAE 21434に準拠した脅威分析、HSMによる保護を伴う車両PKIと署名サービス、記録付きのアップデートプロセス、承認当局向けのCSMS書類
PCI DSSスコープの明確化、暗号化、アクセス制御、ログ記録、定期的な審査によるカード会員データの保護決済サービスプロバイダーによるトークン化、チケッティングのスコープからの除外、QSA審査またはSAQ向けのログ記録と書類
IEC 62443セキュリティレベルを備えたゾーンとコンジット、リスク分析、ハードニングされたコンポーネント、制御されたリモートアクセス、オートメーション・制御システムにおけるインシデント検知IEC 62443-3-2に基づくゾーンモデル、セグメンテーションとセキュリティゲートウェイ、踏み台サーバーによるリモート保守、パッシブなOT監視。鉄道システム向けにはCLC/TS 50701を追加
NIS2リスクマネジメント、サプライチェーンのセキュリティ、重大なインシデントの段階的な報告、経営層の責任。KRITIS事業者にはさらに、攻撃検知とBSI法に基づく証跡が求められます依存関係マップを含むリスク登録簿、報告プロセス、制御ネットワークとバックエンドにおける攻撃検知、監査権限付きの委託先事業者との契約、BSI向けの証跡文書
GDPR位置情報および乗客データに関する、法的根拠、データ最小化、データ主体の権利、処理委託契約、データ保護影響評価テレマティクスとチケッティングのためのデータ保護コンセプト、位置情報の仮名化、削除方針、処理委託契約、影響評価への協力

よくある質問

良い質問。明確な答え。

貴社の業界、プロジェクト、その後の運用について、15の回答をご用意しています。

業界と取り組み領域6 質問

OTOKO®は運輸・物流向けにどのようなITソリューションを提供していますか?

提供内容には、フリート・交通データのためのデータプラットフォーム、HSMで保護された車両PKIとV2X証明書、PCI DSSに準拠したチケッティングと決済、IEC 62443に準拠した制御・信号保安システムの保護、配車・保守・請求の統合、そして耐量子暗号(PQC)対応が含まれます。各取り組み領域は個別にも一括パッケージとしても依頼でき、運用はドイツ国内のデータセンターで行います。

車両のソフトウェアアップデートとV2Xメッセージは、どのように保護されていますか?

すべてのアップデートは、ハードウェアセキュリティモジュールに保管され、そこから外に出ることのない秘密鍵で署名されます。車両はインストール前に署名を検証し、改ざんされたパッケージを拒否します。V2Xメッセージには、IEEE 1609.2またはETSI TS 103 097に準拠した有効期間の短い証明書による署名が付き、運転手を追跡可能にすることなく車両とインフラを証明します。発行、更新、失効は車両PKIを通じて行われ、記録されます。

NIS2は運輸・物流企業にとって何を意味しますか?

NIS2は運輸セクターを重要度の高いセクターに位置づけ、対象企業にリスクマネジメント、重大なインシデントの段階的な報告、サプライチェーンのセキュリティを義務付けており、その実施には経営層が責任を負います。KRITISのしきい値を超える事業者は、さらにBSI法に基づいて対策を証明します。私たちは重要インフラ事業者や規制産業の企業と協働しています。貴社の対策を義務と照らし合わせることで、どこに対応が必要かが分かります。

チケッティングプラットフォームは、どのようにPCIスコープの外にとどまりますか?

カードデータは自社システムに保存されず、決済処理の際に認証済みの決済サービスプロバイダーへ直接渡され、その代わりにトークンが返されます。チケッティングプラットフォームはこのトークンのみを扱うため、運賃、アプリ、販売チャネルの変更がスコープに影響することはなくなります。残る要件については、審査または自己問診票のために文書化します。

安全にするために、制御システムや信号保安設備を交換する必要はありますか?

通常はありません。セグメンテーション、セキュリティゲートウェイ、データダイオード、監視されたリモート保守は、既存のコンポーネントの認可や運用を変更することなく、その手前に設置できます。交換は、コンポーネントが安全な接続をもはや許容しない場合に限って計画され、その際もどのみち予定されている更新の一環として行います。

車両フリートは、いつ耐量子暗号に移行すべきですか?

今すぐ、棚卸しから始めるべきです。車両は長年にわたり使われ続け、制御ユニットは現地でのアップグレードに限界があるため、次の車両世代が今後数十年の暗号技術を左右します。棚卸しによって、どのPKIコンポーネント、HSM、アップデートサービスを最初に移行すべきかが分かり、ロードマップは移行をモデルチェンジや機器の入れ替えに合わせます。

導入と実装5 質問

1つの取り組み領域から始めることはできますか?

はい。まず具体的な課題を1つ切り出すことができます。その際、その他のインフラとのインターフェースを考慮し、実装前にどのサービスを契約範囲に含めるかを取り決めます。

初回相談に向けて、何を準備すればよいですか?

課題、関係するシステム、望む成果について簡単にまとめていただければ、それで十分です。既知の日程や適切な担当者の情報も助けになります。認証情報や機密性の高いシステム資料は、初回のお問い合わせには含めないでください。

プロジェクトには誰が関わるべきですか?

セキュリティアーキテクト: 目標アーキテクチャ、ゾーンモデル、KRITISおよびNIS2向けの証跡. 暗号技術スペシャリスト: 車両PKI、HSM統合、署名サービス、PQCロードマップ. OTセキュリティエンジニア: IEC 62443に準拠したセグメンテーション、リモート保守、OT監視. データエンジニア: データプラットフォーム、モデル、モニタリング. アプリケーション開発者: チケッティング、インターフェース、アプリケーションサービス. プロジェクトマネージャー: マイルストーン、検収、レポート.

スケジュールと工数はどのように決まりますか?

システム、インターフェース、ドキュメントの状況、業務上の制約条件を確認します。合意した範囲とマイルストーンが、工数見積もりの基礎になります。これらの情報がないまま決めた固定の期間は、信頼できるものではありません。

最初のプロジェクトフェーズでは何が得られますか?

データソース、車両インターフェース、制御システム、プラットフォーム、規制上のギャップ 優先順位付けされた対策リスト、暗号インベントリ、UNECE R155、PCI DSS、KRITIS、NIS2に関するギャップ分析

運用と継続的な改善4 質問

どのような協働の形が可能ですか?

プロジェクト: 車両PKI、チケッティングのモダナイゼーション、ゾーンモデルなど、明確な成果物、マイルストーン、検収を伴う、範囲の定まったプロジェクトです。 チーム増強: セキュリティアーキテクト、PKI専門家、データエンジニア、アプリケーション開発者が、貴社のチーム、ツール、承認プロセスの中で働きます。 マネージドサービス: OTOKO®は、合意されたサービスレベル、レポート、KRITISおよびNIS2が委託先事業者に求める契約条項に基づいて、PKI、HSM、データプラットフォーム、チケッティングアプリケーションを運用します。

運用への引き継ぎはどのように行われますか?

モニタリング、証明書の更新、監査、知識移転 モニタリング、証明書・鍵のローテーション、監査対応、段階的な引き継ぎ

後から拠点やシステムを追加することはできますか?

最初のコンセプトの段階で、これを考慮に入れることができます。ドキュメント化されたインターフェースと再利用可能なルールが、拡張の基盤になります。それでも、追加する拠点やシステムごとに、それぞれ固有の要件を確認します。

ソリューションを長期的に運用可能な状態に保つには、どうすればよいですか?

責任分担、定常的なタスク、変更手順は、技術的な実装と合わせて取り決めます。ドキュメントと知識移転は、貴社のチームの日々の運用を助けます。どの作業や継続的な支援が含まれるかは、サービス範囲の中で取り決めます。

運輸・物流

次のステップについて、共にお話ししましょう。

貴社のフリートデータ、車両、予約システムを安全に連携させる方法を一緒に検討しましょう。

初回相談を予約する

パートナー

  • Microsoft
  • Microsoft Azure
  • Amazon AWS
  • Google Cloud
  • Thales Group
  • Arrow ECS
  • Vodafone
  • IBM
  • Veeam
  • Atlassian
  • JetBrains
  • NinjaOne
  • OPSWAT
  • Utimaco
  • Eviden

アクセシビリティ

表示をご自身のニーズに合わせて調整できます。

このページには、まだやさしい日本語版がありません。

設定は現在、今回の閲覧にのみ適用されます。永続的な保存は「Cookie設定」で許可できます。