フリート・交通データプラットフォーム
テレマティクス、運行管理システム、整備工場と連携したデータプラットフォーム
詳しく見る業界 / 運輸・物流
フリート、コネクテッドカー、デジタル決済システムを安全に統合します。
コンサルティング。インテグレーション。運用。

貴社の業界で働く人々のために。
貴社の重点分野
フリートデータと交通データをデータプラットフォームに統合し、PKIとハードウェアセキュリティモジュールによりコネクテッドカーを保護し、高可用性を備えたチケッティング・予約プラットフォームを開発します。
戦略からシステムまで
6つの取り組み領域。詳しく知りたい分野をお選びください。
私たちのアプローチ
テレマティクス、車両センサー、交通管制システム、整備工場のデータは常時測定値を提供しますが、それらは配車と計画のための共通データプラットフォームに集約されて初めて活用できます。私たちはストリーミング連携、統一された時間軸、データカタログを備えたこのプラットフォームを構築し、その上で予知保全、稼働率予測、運用計画のためのモデルを学習させます。すべてのモデルにはバージョン管理、モニタリング、EU AI Actに基づく文書が備わり、運転手と乗客の位置情報は仮名化して処理されます。
あるバス事業者がテレマティクス、整備指示、ダイヤデータを統合します。整備工場は運行データから、ブレーキやドアの故障の兆候を車両が路上で立ち往生する前に検知します。
私たちのアプローチ
コネクテッドカーには、一意のアイデンティティ、バックエンドへの暗号化された接続、署名済みソフトウェアアップデートに加えて、V2X通信のために他の車両やインフラへのメッセージを証明する、有効期間の短い証明書が必要です。私たちはルートCA、発行CA、制御ユニットの登録から成る車両PKIを設計し、CAと署名サービスの鍵をハードウェアセキュリティモジュールに保管します。発行、更新、失効はすべて記録され、その書類はUNECE R155がメーカーに求めるサイバーセキュリティマネジメントシステム(CSMS)に反映されます。
ある商用車メーカーが、制御ユニットのアップデート署名をビルドサーバーから承認プロセス付きのHSMへ移行します。車両PKIが制御ユニットごとに証明書を発行し、初めて失効が可能になります。
私たちのアプローチ
チケッティング、予約、貨物のポータルは、ピーク時にも利用可能であり続け、決済データと顧客データを保護しなければなりませんが、変更のたびにPCI審査が発生してもいけません。私たちはこれらのアプリケーションをクラウドネイティブなサービスとして開発・モダナイズし、トークン化と決済サービスプロバイダーの利用によってカードデータを自社システムの外に保ち、乗客データにはGDPRに準拠した削除方針と権限設計を適用します。運用、モニタリング、継続開発は、ご要望に応じて合意されたサービスレベルによるアプリケーションサービスとして引き受けます。
ある運輸連合が、チケットアプリのカード決済をトークン化に対応した決済サービスプロバイダーへ移行します。自社プラットフォームはPCIスコープから外れ、ダイヤ改正時にも販売が安定します。
私たちのアプローチ
信号保安設備、交通管制センター、トンネル管制システム、運行管理システムは交通を制御し、多くの場合セキュリティアップデートのないまま何十年も稼働し続けます。私たちは、産業オートメーション向けの規格群であるIEC 62443に従ってこれらのシステムをゾーンとコンジットに分割し、制御システムと管理ネットワークを分離し、監視されたリモート保守を整備し、パッシブなOT監視によって制御ネットワーク内の異常を検知します。鉄道向けにはCLC/TS 50701の要件を追加し、すべての施策は実施中も稼働を止めずに済むように計画します。
ある鉄道インフラ事業者が、信号保安設備を管理ネットワークから分離し、メーカーによるリモート保守を記録付きの踏み台サーバー経由に切り替えます。OT監視が、制御ネットワーク内の未知の機器を初めて検知します。
私たちのアプローチ
配車、保守、請求、パートナーシステムは、運輸・物流企業の中で長年かけて個別に育ち、多くの場合ファイルエクスポートと夜間バッチ処理でつながっています。私たちはこれらのシステムの間に、バージョン管理されたインターフェースとイベント処理を備えた連携層を構築し、車両状態、受注、保守イベントが翌日ではなく数分で届くようにします。各インターフェースにはデータ契約、自動テスト、権限が備わり、一方のシステムの変更が他方の改修を引き起こすことはありません。
ある物流事業者が、テレマティクス、受注管理、整備工場システムをイベントプラットフォームでつなぎます。配車担当者は、遅延や保守の必要性を日次集計ではなくリアルタイムで把握できます。
私たちのアプローチ
車両は、RSAや楕円曲線といった現行方式が量子コンピュータに対して安全でいられる期間よりも長く使われ続け、制御ユニットは現地でのアップグレードに限界があります。私たちは車両PKI、V2X、バックエンド、チケッティングにわたる暗号方式、鍵、証明書を棚卸しし、保護期間とアップグレード可能性を評価した上で、ML-KEMとML-DSAへの移行を段階的に計画します。バックエンドと登録における暗号アジリティにより、リコールなしに後から方式を切り替えられるようにします。
ある自動車メーカーが、フリートPKIとアップデート署名の暗号技術を棚卸しします。新しい車両世代にはハイブリッド証明書が導入され、既存のフリートはモデルチェンジまで現行方式のままとなります。

よくあるプロジェクトの場面
プロジェクトは、具体的な課題から始まることがよくあります。これらの例は、典型的な現状と、考えられるアプローチ、目指す成果を結びつけたものです。
例示的な状況です。顧客事例ではありません。
01 / 運輸・物流
制御ユニットのアップデート用署名鍵がビルドサーバー上にあり、証明書はスクリプトで発行され、UNECE R155に基づく型式認証はサイバーセキュリティマネジメントシステムを求めています。
ルートCAと発行CAから成る車両PKI、記録された鍵セレモニーを経てHSMに保管される鍵、ダブルチェック承認を伴う署名サービス、ISO/SAE 21434に準拠した脅威分析です。
失効機能付きの制御ユニットごとの証明書、HSMから発行される署名済みアップデート、承認当局向けのCSMS書類です。
02 / 運輸・物流
自社データベースにあるカードデータ、変更のたびにPCIスコープに入る状態、ダイヤ改正時のチケット販売障害です。
Kubernetes上のクラウドネイティブなチケッティングプラットフォーム、トークン化に対応した決済サービスプロバイダーによるカード決済、ダイヤ改正ごとの負荷テスト、アプリケーションサービスとしての運用です。
PCIスコープの外にあるプラットフォーム、ピーク時にも安定した販売、GDPRに準拠した削除方針と権限設計です。
03 / 運輸・物流
管理ネットワークにつながる信号保安設備、常時開いたアクセス経由のメーカーによるリモート保守、指摘事項が出たKRITIS監査です。
旧式システムの手前に置くセキュリティゲートウェイを備えたIEC 62443準拠のゾーンモデル、セッション記録付きの踏み台サーバー、SIEM連携によるパッシブなOT監視です。
運用を止めずに分離されたネットワーク、追跡可能なリモート保守、指摘事項のないBSI向けの証跡です。
協働
最初の概要把握から日々の運用まで、優先順位、責任分担、各ステップの成果を貴社とともに取り決めます。
私たちの進め方
データソース、車両インターフェース、制御システム、プラットフォーム、規制上のギャップ
目標アーキテクチャ、ゾーンモデル、PKI設計、運用モデル
PKI、データプラットフォーム、チケッティング、セグメンテーションを段階的に
モニタリング、証明書の更新、監査、知識移転
現在の課題と、貴社が目指す成果。
拠点、アプリケーション、インターフェースの全体像。
プロジェクトの日程、メンテナンスウィンドウ、既知の依存関係。
IT、セキュリティ、運用の各部門の適切な担当者。
フリートデータプラットフォームから車両フリート向けの耐量子暗号(PQC)対応まで、6つの取り組み領域をOTOKO®が計画・統合・運用します。車両の鍵と証明書はハードウェアセキュリティモジュール(HSM)に保管され、KRITIS、NIS2、UNECE R155のための証跡はプロジェクトの中で作成されます。ソリューション全体はドイツ国内のデータセンターで稼働します。
運輸・物流向けのITソリューションは、フリートデータと交通データを統合し、コネクテッドカーに暗号技術に基づくアイデンティティを与え、負荷や攻撃を受けてもチケッティング、配車、制御システムを利用可能な状態に保ちます。OTOKO®はそのために6つの取り組み領域をカバーします。フリート・交通データプラットフォーム、HSMを基盤としたPKIによるコネクテッドカーとV2X証明書、PCI DSSに準拠したチケッティングと決済、IEC 62443に準拠した制御・信号保安システム、配車・保守・請求の統合、そして車両PKIとバックエンドの耐量子暗号(PQC)対応です。
単なるコンサルティングプロジェクトとの違いは、運用と証跡にあります。すべての証明書発行、すべてのインターフェース、すべてのゾーンモデルには、記録、バージョン情報、そしてUNECE R155、PCI DSS、BSIが求める書類が備わります。暗号技術とハードウェアセキュリティモジュールは私たちの中核的な強みです。そのため、ソフトウェアアップデート用の署名鍵と車両PKIの鍵は、ソフトウェアではなく認証済みの機器に保管されます。
暗号技術とハードウェアセキュリティモジュールは私たちの中核的な強みです。車両PKI、アップデート用の署名鍵、V2X証明書は、UNECE R155と承認当局が求めるとおり、認証済みのハードウェアセキュリティモジュールに保管します。
ソリューション全体はドイツ国内のデータセンターで稼働します。車両PKIからチケッティングプラットフォーム、フリート・交通データのためのデータプラットフォームまで、すべてです。
私たちは重要インフラ事業者や規制産業と日常的に協働しています。BSI、承認当局、PCI監査人、そして運輸セクターの情報セキュリティ担当者が何を求めているかを理解しています。
一つのチームが、コンサルティングから運用まで一貫して貴社に伴走します。セキュリティアーキテクト、PKI専門家、データエンジニア、アプリケーション開発者が、第三者への引き継ぎなしに関わり続けます。
ほとんどの運輸・物流企業がつまずく原因は、技術の不足ではなく、データのサイロ化、保護されていないインターフェース、監査人に対する証跡の不足にあります。
01
テレマティクス、運行管理システム、整備工場、請求がそれぞれ独自のデータを持ち、配車は前日のエクスポートデータで計画を立てており、フリート全体の停止時間を誰も説明できません。
02
ソフトウェアアップデート用の署名鍵はビルドサーバー上にあり、証明書はスクリプトで発行され、失効の仕組みは用意されていません。
03
チケッティングプラットフォームが自社データベースにカードデータを保存しており、変更のたびにPCI監査人の関与が必要になり、朝の負荷ピークで販売が停止します。
04
信号保安設備と交通管制システムが分離のないまま管理ネットワークにつながっており、メーカーは常時開いたリモートアクセスから保守を行い、インシデントは障害が起きて初めて気づかれます。
| オンプレミス | ドイツのクラウド | ハイパースケーラー | |
|---|---|---|---|
| データ保管 | 貴社のデータセンター、貴社のHSMと制御システム | ISO 27001に基づき運用されるドイツ国内のデータセンター | Azure、AWS、Google Cloud、リージョン選択可能 |
| 運用形態 | 貴社のチーム、またはマネージドサービスとしてのOTOKO® | OTOKO®。貴社向けの監査権を含みます | 共同運用、クラウド事業者によるプラットフォームサービス |
| ツール | 自社内のHSM、Kafka、Kubernetes、制御ネットワーク内のOT監視 | ホスト型PKI、HSM as a Service、データ・チケッティングプラットフォーム | クラウドHSMサービス、マネージド型データ・ストリーミングサービス |
| 適した用途 | 制御システム、信号保安設備、署名鍵、KRITIS対象設備 | データ主権の確保が求められる車両PKI、チケッティング、データプラットフォーム | 乗客向けアプリ、分析、チケット販売時の負荷ピーク |
| コンプライアンス | 完全な管理権限、貴社のISMSとCSMSからの証跡 | GDPRに基づく処理委託契約、ドイツ国内、KRITIS向けの証跡 | 処理委託契約、標準契約条項、サービスごとの撤退シナリオ |
連携体制
プロジェクト
車両PKI、チケッティングのモダナイゼーション、ゾーンモデルなど、明確な成果物、マイルストーン、検収を伴う、範囲の定まったプロジェクトです。
チーム増強
セキュリティアーキテクト、PKI専門家、データエンジニア、アプリケーション開発者が、貴社のチーム、ツール、承認プロセスの中で働きます。
マネージドサービス
OTOKO®は、合意されたサービスレベル、レポート、KRITISおよびNIS2が委託先事業者に求める契約条項に基づいて、PKI、HSM、データプラットフォーム、チケッティングアプリケーションを運用します。
運輸・物流において各規制が求めることと、それに対してOTOKO®が提供するものです。
| 要件 | 求められる内容 | OTOKO®の対応内容 |
|---|---|---|
| UNECE R155 | 自動車メーカーによる、製品ライフサイクル全体にわたるサイバーセキュリティマネジメントシステム、車両タイプごとのリスク分析、UNECE R156に準拠した保護されたソフトウェアアップデート、型式認証のための証跡 | ISO/SAE 21434に準拠した脅威分析、HSMによる保護を伴う車両PKIと署名サービス、記録付きのアップデートプロセス、承認当局向けのCSMS書類 |
| PCI DSS | スコープの明確化、暗号化、アクセス制御、ログ記録、定期的な審査によるカード会員データの保護 | 決済サービスプロバイダーによるトークン化、チケッティングのスコープからの除外、QSA審査またはSAQ向けのログ記録と書類 |
| IEC 62443 | セキュリティレベルを備えたゾーンとコンジット、リスク分析、ハードニングされたコンポーネント、制御されたリモートアクセス、オートメーション・制御システムにおけるインシデント検知 | IEC 62443-3-2に基づくゾーンモデル、セグメンテーションとセキュリティゲートウェイ、踏み台サーバーによるリモート保守、パッシブなOT監視。鉄道システム向けにはCLC/TS 50701を追加 |
| NIS2 | リスクマネジメント、サプライチェーンのセキュリティ、重大なインシデントの段階的な報告、経営層の責任。KRITIS事業者にはさらに、攻撃検知とBSI法に基づく証跡が求められます | 依存関係マップを含むリスク登録簿、報告プロセス、制御ネットワークとバックエンドにおける攻撃検知、監査権限付きの委託先事業者との契約、BSI向けの証跡文書 |
| GDPR | 位置情報および乗客データに関する、法的根拠、データ最小化、データ主体の権利、処理委託契約、データ保護影響評価 | テレマティクスとチケッティングのためのデータ保護コンセプト、位置情報の仮名化、削除方針、処理委託契約、影響評価への協力 |
よくある質問
貴社の業界、プロジェクト、その後の運用について、15の回答をご用意しています。
提供内容には、フリート・交通データのためのデータプラットフォーム、HSMで保護された車両PKIとV2X証明書、PCI DSSに準拠したチケッティングと決済、IEC 62443に準拠した制御・信号保安システムの保護、配車・保守・請求の統合、そして耐量子暗号(PQC)対応が含まれます。各取り組み領域は個別にも一括パッケージとしても依頼でき、運用はドイツ国内のデータセンターで行います。
すべてのアップデートは、ハードウェアセキュリティモジュールに保管され、そこから外に出ることのない秘密鍵で署名されます。車両はインストール前に署名を検証し、改ざんされたパッケージを拒否します。V2Xメッセージには、IEEE 1609.2またはETSI TS 103 097に準拠した有効期間の短い証明書による署名が付き、運転手を追跡可能にすることなく車両とインフラを証明します。発行、更新、失効は車両PKIを通じて行われ、記録されます。
NIS2は運輸セクターを重要度の高いセクターに位置づけ、対象企業にリスクマネジメント、重大なインシデントの段階的な報告、サプライチェーンのセキュリティを義務付けており、その実施には経営層が責任を負います。KRITISのしきい値を超える事業者は、さらにBSI法に基づいて対策を証明します。私たちは重要インフラ事業者や規制産業の企業と協働しています。貴社の対策を義務と照らし合わせることで、どこに対応が必要かが分かります。
カードデータは自社システムに保存されず、決済処理の際に認証済みの決済サービスプロバイダーへ直接渡され、その代わりにトークンが返されます。チケッティングプラットフォームはこのトークンのみを扱うため、運賃、アプリ、販売チャネルの変更がスコープに影響することはなくなります。残る要件については、審査または自己問診票のために文書化します。
通常はありません。セグメンテーション、セキュリティゲートウェイ、データダイオード、監視されたリモート保守は、既存のコンポーネントの認可や運用を変更することなく、その手前に設置できます。交換は、コンポーネントが安全な接続をもはや許容しない場合に限って計画され、その際もどのみち予定されている更新の一環として行います。
今すぐ、棚卸しから始めるべきです。車両は長年にわたり使われ続け、制御ユニットは現地でのアップグレードに限界があるため、次の車両世代が今後数十年の暗号技術を左右します。棚卸しによって、どのPKIコンポーネント、HSM、アップデートサービスを最初に移行すべきかが分かり、ロードマップは移行をモデルチェンジや機器の入れ替えに合わせます。
はい。まず具体的な課題を1つ切り出すことができます。その際、その他のインフラとのインターフェースを考慮し、実装前にどのサービスを契約範囲に含めるかを取り決めます。
課題、関係するシステム、望む成果について簡単にまとめていただければ、それで十分です。既知の日程や適切な担当者の情報も助けになります。認証情報や機密性の高いシステム資料は、初回のお問い合わせには含めないでください。
セキュリティアーキテクト: 目標アーキテクチャ、ゾーンモデル、KRITISおよびNIS2向けの証跡. 暗号技術スペシャリスト: 車両PKI、HSM統合、署名サービス、PQCロードマップ. OTセキュリティエンジニア: IEC 62443に準拠したセグメンテーション、リモート保守、OT監視. データエンジニア: データプラットフォーム、モデル、モニタリング. アプリケーション開発者: チケッティング、インターフェース、アプリケーションサービス. プロジェクトマネージャー: マイルストーン、検収、レポート.
システム、インターフェース、ドキュメントの状況、業務上の制約条件を確認します。合意した範囲とマイルストーンが、工数見積もりの基礎になります。これらの情報がないまま決めた固定の期間は、信頼できるものではありません。
データソース、車両インターフェース、制御システム、プラットフォーム、規制上のギャップ 優先順位付けされた対策リスト、暗号インベントリ、UNECE R155、PCI DSS、KRITIS、NIS2に関するギャップ分析
プロジェクト: 車両PKI、チケッティングのモダナイゼーション、ゾーンモデルなど、明確な成果物、マイルストーン、検収を伴う、範囲の定まったプロジェクトです。 チーム増強: セキュリティアーキテクト、PKI専門家、データエンジニア、アプリケーション開発者が、貴社のチーム、ツール、承認プロセスの中で働きます。 マネージドサービス: OTOKO®は、合意されたサービスレベル、レポート、KRITISおよびNIS2が委託先事業者に求める契約条項に基づいて、PKI、HSM、データプラットフォーム、チケッティングアプリケーションを運用します。
モニタリング、証明書の更新、監査、知識移転 モニタリング、証明書・鍵のローテーション、監査対応、段階的な引き継ぎ
最初のコンセプトの段階で、これを考慮に入れることができます。ドキュメント化されたインターフェースと再利用可能なルールが、拡張の基盤になります。それでも、追加する拠点やシステムごとに、それぞれ固有の要件を確認します。
責任分担、定常的なタスク、変更手順は、技術的な実装と合わせて取り決めます。ドキュメントと知識移転は、貴社のチームの日々の運用を助けます。どの作業や継続的な支援が含まれるかは、サービス範囲の中で取り決めます。
運輸・物流
貴社のフリートデータ、車両、予約システムを安全に連携させる方法を一緒に検討しましょう。
初回相談を予約する