정밀농업을 위한 데이터 플랫폼
기계, 기상, 위성 데이터가 연동된 데이터 플랫폼
자세히 보기
귀사 산업에 종사하는 분들을 위해.
귀사의 중점 분야
센서, 기계, 기상 데이터를 하나의 데이터 플랫폼으로 통합하고, 추적성을 ERP와 공급망에 반영하며, IoT 센서, 네트워크, 원격 접속을 보호합니다.
전략부터 시스템까지
여섯 가지 실행 영역. 더 자세히 살펴보고 싶은 영역을 선택하십시오.
저희의 접근 방식
정밀농업은 각 구획을 실제 필요에 따라 경작하며, 이를 위해 토양, 기계, 기상, 위성 데이터를 한곳에 모아야 합니다. 저희는 농기계 데이터 표준인 ISOBUS와 데이터 교환 서비스인 agrirouter를 통해 기계 데이터를 수집하고, 포장별로 Sentinel-2 영상 및 기상 데이터와 함께 하나의 데이터 플랫폼에 통합합니다. 그 위에서 수확량 예측, 관개 계획, 작물 병해 조기 탐지를 위한 모델을 학습시킵니다. 각 모델은 버전 정보, 검증 보고서, 문서를 갖추어, 컨설턴트와 경영체가 권고안이 어떻게 만들어지는지 추적할 수 있도록 합니다.
한 경종농업 경영체가 여러 세대의 콤바인에서 나온 수확량 지도를 위성 데이터와 통합합니다. 구획별 시비 권고안은 제조사 포털이 아니라 문서화된 모델에서 나옵니다.
저희의 접근 방식
EU 식품기본규정(EC) 178/2002는 식품 공급망의 모든 사업체가 각 배치의 공급자와 인수자를 파악하도록 의무화합니다. 유통업체와 QS, GlobalG.A.P. 같은 인증체계는 이 증빙을 디지털 형태로 몇 시간 안에 요구합니다. 저희는 농장 소프트웨어, 창고, 실험실의 배치, 출처, 처리 데이터를 귀사의 중앙 업무 소프트웨어인 ERP 시스템에 통합하고, GS1 표준인 GTIN, GLN, EPCIS를 통해 인수자에게 전달합니다. 모든 인터페이스는 버전 관리, 테스트, 기록을 거쳐, 리콜을 해당 배치로 한정할 수 있게 합니다.
한 생산자협동조합이 납품서 서류철을 ERP 내 배치 데이터로 대체합니다. 유통업체의 배치 문의에 창고는 보관 문서가 아니라 시스템에서 답변합니다.
저희의 접근 방식
착유로봇, 급이 시스템, 관개 제어장치, 온실 환경제어기는 자동화 기술에 해당하며, 사무용 기준이 아니라 IEC 62443에 따른 보호가 필요합니다. 저희는 농장 네트워크를 구역으로 나누고, 기기를 강화하며, 출고 시 비밀번호를 디지털 신원증명 역할을 하는 기기 인증서로 대체합니다. 센서의 MQTT 연결과 제조사의 원격 접속은 TLS와 접근 통제로 보호합니다. 모니터링은 현장 장비에 대한 공격을 가시화하여 귀사 보안팀이나 OTOKO®에 알립니다. 기기 인증서와 키를 위해 저희는 루트 키가 하드웨어 보안 모듈에 보관되는 PKI를 운영합니다.
한 낙농경영체가 착유로봇과 급이 시스템을 사무 네트워크에서 분리합니다. 제조사의 원격 유지보수는 이제 기록이 남는 승인된 접근 경로로만 이루어집니다.
저희의 접근 방식
농경지와 축사에는 안정적인 이동통신망이 없습니다. 그럼에도 그곳에서 시비 기록, GlobalG.A.P., EU 농업보조금 신청 제도인 InVeKoS 신청을 위한 문서가 작성됩니다. 저희는 태블릿과 단말기에서 연결 없이도 계속 작동하며 다음 네트워크 접속 시 입력 내용을 동기화하는 애플리케이션을 개발하고 운영합니다. 포장관리대장, 병해충 방제 및 시비 기록, 근무시간, 배치 등록이 안전한 로그인 표준인 OpenID Connect 인증을 사용하는 하나의 화면에서 이루어집니다. 애플리케이션의 운영, 업데이트, 지원은 OTOKO®가 담당합니다.
한 채소재배 경영체가 밭 가장자리에서 태블릿으로 병해충 방제 조치를 기록합니다. 수확까지의 대기 기간은 자동으로 검증되며, GlobalG.A.P. 보고서도 같은 데이터에서 생성됩니다.
저희의 접근 방식
농장 운영, 수확량, 위치 데이터는 농장의 경작 전략과 수익성을 드러냅니다. 연결된 기기의 데이터를 규정하는 EU Data Act에 따르면, 이 데이터는 제조사가 아니라 기계 사용자의 것입니다. 저희는 현장의 소형 컴퓨터인 엣지 게이트웨이에서 농장 데이터를 사전 처리하는 플랫폼을 구축합니다. 데이터는 독일 데이터센터 또는 독일 내 하이퍼스케일러 리전에 통합됩니다. 암호화, 역할, 컨설턴트, 협동조합, 관계기관에 대한 공유, GDPR에 따른 삭제 기한이 플랫폼에 포함됩니다. 백업과 복구는 수확철이 시작되기 전에 테스트를 거칩니다.
한 농작업 대행업체가 여러 고객의 기계 데이터를 독일 내 하나의 플랫폼에 통합합니다. 각 농민은 자신의 포장만 볼 수 있으며, 원하는 대로 자신의 컨설턴트에게 공유할 수 있습니다.
저희의 접근 방식
식품 부문은 독일에서 핵심 기반시설로 분류되며, 그 중단은 공급에 위협이 됩니다. 사이버보안에 관한 EU 지침인 NIS2는 중견기업 이상의 식품 제조, 가공, 도매업체에 의무를 부과합니다. 저희는 귀사가 기준치에 도달하는지 확인하고 위험 분석과 조치 계획을 수립합니다. BSI에 대한 신고 절차를 마련하고, ISO 27001 또는 BSI IT-Grundschutz에 따른 관리체계를 구축합니다. 경영진은 NIS2에 따라 조치를 직접 승인하고 감독해야 하므로, 교육과 증빙을 제공받습니다.
한 유가공업체가 NIS2 적용 대상임을 확인합니다. 원유 수집을 위한 위험 분석, 신고 절차, 비상 계획이 첫 심사일 전에 마련됩니다.

전형적인 프로젝트 상황
프로젝트는 흔히 구체적인 과제에서 시작됩니다. 다음 예시는 전형적인 초기 상황과 가능한 접근 방식, 목표로 하는 결과를 함께 보여줍니다.
예시로 든 초기 상황이며, 고객 사례가 아닙니다.
01 / 농업
수확량 지도, 토양 시료, 위성 데이터가 서로 다른 포털에 흩어져 있고, 시비 권고안은 경험과 제조사 포털에서 나옵니다.
ISOBUS와 agrirouter를 연동한 데이터 플랫폼, 포장별 Sentinel-2 분석, 시비 필요량과 관개를 위한 문서화된 모델입니다.
추적 가능한 근거를 갖춘 구획별 권고안, 동일한 데이터에서 나오는 시비 기록, 매 수확 후 모델 관리입니다.
02 / 농업
배치 및 출처 증빙이 납품서 서류철에 보관되어 있고, 리콜 관련 유통업체 문의는 며칠이 걸리며, QS 심사가 다가오고 있습니다.
ERP 내 GS1 기반 배치 데이터 모델, 창고, 실험실, 농장 소프트웨어 연동, 유통업체 대상 EPCIS 이벤트와 EDI 납품통지입니다.
시스템에서 나오는 배치 문의 응답, 해당 납품으로 한정된 리콜, 실시간 데이터에서 나오는 심사 자료입니다.
03 / 농업
회사가 NIS2 기준을 초과했고, 생산 제어와 사무 네트워크가 분리되어 있지 않으며, 원격 유지보수가 통제되지 않고, 신고 절차가 없습니다.
해당 여부 판단, 위험 분석, 생산 설비를 위한 IEC 62443 기반 구역, 통제된 원격 유지보수, 신고 절차, ISO 27001 기반 ISMS입니다.
경영진과 BSI를 위한 증빙, 생산 중단 없이 분리된 네트워크, 숙달된 신고 절차입니다.
협업
최초 개요 파악부터 지속적인 운영까지, 저희는 우선순위와 책임, 각 단계의 결과물을 함께 조율합니다.
저희가 일하는 방식
경영체의 데이터 출처, 현장 장비, 인터페이스, 규제 의무
목표 아키텍처, 구역, 데이터 모델, 운영 모델
단계별 플랫폼, 인터페이스, 네트워크 분리, 애플리케이션
모니터링, 업데이트, 심사, 지식 이전
현재의 과제와 귀사가 원하는 결과.
사업장, 애플리케이션, 인터페이스에 대한 개요.
프로젝트 일정, 유지보수 기간, 알려진 종속성.
IT, 보안, 운영 부문의 적합한 담당자.
정밀농업을 위한 데이터 플랫폼부터 KRITIS와 NIS2에 따른 증빙까지, 여섯 가지 실행 영역을 OTOKO®가 계획, 통합, 운영합니다. 이는 농업경영체, 협동조합, 가공업체를 대상으로 하며, 도입 시기는 파종과 수확 시기를 피해 계획합니다. 전체 솔루션은 독일 데이터센터에서 운영됩니다.
농업을 위한 IT 솔루션은 포장, 기계, 농장 운영 데이터를 통합하고, 각 배치의 출처와 처리 이력을 입증하며, 축사, 온실, 농경지의 연결된 기술을 보호합니다. OTOKO®는 이를 위해 여섯 가지 실행 영역을 다룹니다. 정밀농업, 즉 구획별 맞춤 경작을 위한 데이터 플랫폼, 공급망 내 이력추적성, IoT 센서와 농장 네트워크의 보안입니다. 여기에 오프라인 기능을 갖춘 농장 운영 애플리케이션, 데이터 주권을 갖춘 클라우드 플랫폼, 그리고 식품 공급망을 위한 KRITIS 및 NIS2 이행이 더해집니다.
단순한 컨설팅 프로젝트와의 차이는 운영과 증빙에 있습니다. 모든 인터페이스, 기기, 모델은 문서화, 버전 정보, 그리고 KRITIS, NIS2, 인증마크 GlobalG.A.P.의 감사인이 요구하는 자료를 갖춥니다. 전체 솔루션은 독일 데이터센터에서 운영됩니다. 도입 시기는 수확과 파종 사이로 계획하여, 새로운 시스템이 가장 바쁜 시기와 겹치지 않도록 합니다.
암호 기술과 하드웨어 보안 모듈은 저희의 핵심 역량입니다. 센서용 기기 인증서, 서명된 배치 증빙, 귀사 플랫폼의 키는 설정 파일이 아니라 검증된 장비에 보관됩니다.
전체 솔루션은 독일 데이터센터에서 운영됩니다. 농장의 엣지 게이트웨이부터 데이터 플랫폼과 포장관리대장까지 모두 해당됩니다.
저희는 핵심 기반시설 운영기관 및 규제 산업과 함께 일합니다. BSI, 인증체계, 유통업체가 식품 공급망에 기대하는 사항을 실무에서 잘 알고 있습니다.
하나의 팀이 컨설팅부터 운영까지 함께합니다. 데이터 엔지니어, 통합 개발자, OT 보안 전문가는 도입 후에도 제3자에게 인계하지 않고 계속 함께합니다.
대부분의 경영체는 기술 부족이 아니라, 개별적으로 흩어진 시스템, 보호되지 않은 현장 장비, 그리고 심사 때 비로소 모으는 증빙에서 어려움을 겪습니다.
01
트랙터, 드론, 기상관측소, 토양센서가 각기 다른 포털과 형식으로 데이터를 전송하며, 아무도 이를 특정 구획에 대해 통합 분석할 수 없습니다.
02
납품서, 배치번호, 처리 증빙이 서류철과 표에 보관되어 있어, 유통업체의 문의마다 며칠이 걸립니다.
03
센서, 제어장치, 카메라가 출고 시 비밀번호와 오래된 펌웨어, 즉 기기 소프트웨어를 그대로 사용하며, 이동통신망을 통해 인터넷에서 직접 접근할 수 있습니다.
04
회사가 기준치에 도달했지만 위험 분석도 신고 절차도 없으며, 경영진이 이에 대해 개인적으로 책임질 수 있습니다.
| 온프레미스 | 독일 클라우드 | 하이퍼스케일러 | |
|---|---|---|---|
| 데이터 보관 | 농장 또는 사내 데이터센터 내 서버, 사업장별 엣지 게이트웨이 | ISO 27001 기준으로 운영되는 독일 내 데이터센터 | Azure, AWS 또는 Google Cloud, 독일 리전 선택 가능 |
| 운영 | 귀사 팀 또는 매니지드 서비스로서의 OTOKO® | OTOKO®, 위탁처리와 귀사를 위한 감사 권한 포함 | 공동 운영, IoT 및 플랫폼 서비스는 제공업체가 담당 |
| 도구 | 엣지 게이트웨이, MQTT 브로커, PostGIS, 로컬 포장관리대장 | 호스팅형 데이터 플랫폼, 독일 내 PKI와 백업 | Azure IoT Hub, AWS IoT Core, 관리형 데이터 서비스 |
| 적합한 대상 | 축사 및 온실 장비, 네트워크 연결이 취약한 경영체 | 데이터 주권이 필요한 협동조합과 가공업체 | 위성 데이터 분석, 모델, 수확기의 부하 급증 구간 |
| 컴플라이언스 | 완전한 통제, 귀사의 ISMS에서 나오는 증빙 | GDPR에 따른 위탁처리, 독일 소재, NIS2를 위한 공급업체 증빙 | 위탁처리, 표준계약조항, 서비스별 종료 시나리오 |
협업 방식
프로젝트
데이터 플랫폼, 이력추적 인터페이스, NIS2 이행처럼 명확히 구획된 과제로, 정해진 결과물, 마일스톤, 검수, 그리고 성수기를 피한 일정을 갖춥니다.
인력 지원
데이터 엔지니어, 통합 개발자, OT 보안 전문가가 귀사의 팀에서 귀사의 도구와 승인 절차를 사용하여 근무하며, 계절에 따라 규모를 조정할 수 있습니다.
매니지드 서비스
OTOKO®는 데이터 플랫폼, 농장 운영 애플리케이션, 현장 장비 모니터링을 합의된 서비스 수준, 보고, 그리고 NIS2가 서비스 제공업체에 요구하는 증빙과 함께 운영합니다.
식품 공급망에서 각 요건이 요구하는 사항과 이에 대한 OTOKO®의 서비스를 소개합니다.
| 기준 | 요구 내용 | OTOKO®의 제공 내용 |
|---|---|---|
| KRITIS(식품 부문) | BSI KRITIS 시행령의 기준치를 초과하는 식품산업 핵심시설 운영기관을 대상으로: 기술 수준에 부합하는 조치, 공격 탐지, BSI에 대한 증빙, 중대한 장애 신고 | 해당 여부 판단, 위험 분석, 생산 및 IT를 위한 공격 탐지, 증빙 문서화, 신고 절차 |
| NIS2 | 위험 관리, 단계별 기한 내 중대한 보안 사고 신고, 공급망 보안, 경영진의 조치 교육 및 승인 | 조치 계획, 양식을 포함한 신고 절차, 공급업체 보안 요구 사항, 경영진을 위한 교육과 증빙 |
| GDPR | 직원, 위치, 고객 데이터에 대한 법적 근거와 목적 제한, 위탁처리, 삭제 기한, 정보주체 권리 | 플랫폼과 애플리케이션을 위한 개인정보 보호 설계, 역할 체계 및 삭제 정책, 독일 소재를 명시한 위탁처리 계약 |
| ISO 27001 | 위험 평가, 조치, 공급업체 관리, 정기 검토를 포함한 정보보호 관리체계(ISMS) | 현장 장비와 플랫폼을 포함하는 ISMS 구축 또는 확장, ISO 27001에 따른 저희 서비스 운영, 심사용 자료 |
| IEC 62443 | 구역과 통로, 구역별 보호수준, 자동화 기술을 위한 제어장치 및 구성 요소 강화와 안전한 원격 유지보수 | 축사, 온실, 가공을 위한 구역을 포함한 네트워크 계획, 강화된 기기, 통제된 원격 접속, 모니터링 |
자주 묻는 질문
귀사의 산업 분야, 프로젝트, 이후 운영에 대한 15가지 답변입니다.
서비스 범위는 정밀농업을 위한 데이터 플랫폼, GS1 기반 공급망 이력추적성, IEC 62443에 따른 IoT 센서와 농장 네트워크 보호를 포함합니다. 여기에 오프라인 기능을 갖춘 농장 운영 애플리케이션, 독일 내 데이터 저장을 갖춘 클라우드 플랫폼, KRITIS와 NIS2 이행이 더해집니다. 각 실행 영역은 개별적으로 또는 전체 패키지로 발주할 수 있으며, 원하시면 OTOKO®가 운영을 담당합니다.
이는 부문, 기업 규모, 공급 관련성에 따라 달라집니다. 1차 생산자는 대상이 되는 경우가 드물지만, 중견기업 이상의 가공업체, 유가공업체, 제분업체, 도매업체는 흔히 대상이 되며, 식품산업 핵심시설 운영기관은 추가로 BSI법의 적용을 받습니다. 저희는 귀사와 함께 해당 여부를 판단하고, 결과를 경영진을 위해 문서화하며, 구체적으로 요구되는 조치를 도출합니다.
클라우드 플랫폼은 암호화, 역할, 공유, 로깅을 통해 농장 운영 및 수확량 데이터가 귀사가 승인한 사람에게만 접근 가능하도록 운영할 수 있습니다. 누가 어떤 데이터를 보고 전달할 수 있는지에 대한 명확한 규칙과, 소재지와 삭제를 규정하는 계약이 핵심입니다. 전체 솔루션은 독일 데이터센터에서 운영됩니다.
가능합니다. 네트워크 분리, 모니터링, 통제된 원격 유지보수는 운영 중에도 도입할 수 있으며, 착유로봇, 급이, 관개 제어장치에 대한 작업은 축사 근무시간과 파종, 수확 시기를 피해 계획합니다. 저희는 핵심 기반시설 운영기관 및 규제 산업과 함께 일하며, 그곳에서는 이러한 방식이 표준입니다.
EU Data Act는 연결된 제품의 사용자에게 생성된 데이터에 접근하고 이를 제3자에게 전달할 권리를 부여하며, 제조사에 이러한 접근을 제공할 의무를 부과합니다. 저희는 제조사 포털, agrirouter, ISOBUS 데이터를 귀사의 플랫폼에 연동하여, 데이터가 귀사에 있고 컨설턴트나 농작업 대행업체에 대한 모든 공유가 기록되도록 합니다.
이러한 상황을 위해 수집, 콜드체인, 배송의 우선순위를 정한 비상 계획, 검증된 백업으로부터의 숙달된 복구 절차, BSI의 기한을 준수하는 신고 절차가 마련되어 있습니다. 매니지드 서비스에서는 OTOKO®가 대기와 복구를 담당하며, 농장 운영 애플리케이션은 플랫폼이 다시 접속 가능해질 때까지 오프라인으로 계속 작동합니다.
예. 먼저 구체적인 과제 하나를 한정할 수 있습니다. 이때 나머지 인프라와의 인터페이스를 함께 검토하고, 구현에 앞서 어떤 서비스가 계약에 포함되는지 협의합니다.
과제, 관련 시스템, 원하시는 결과를 간단히 설명해 주시면 시작하기에 충분합니다. 알려진 일정과 적합한 담당자 정보가 있으면 추가로 도움이 됩니다. 자격 증명이나 기밀 시스템 문서는 첫 문의에 포함하지 마십시오.
보안 아키텍트: 목표 아키텍처, IEC 62443 기반 구역, 증빙. 데이터 엔지니어: 데이터 플랫폼, 기계 및 위성 데이터, 모델. 통합 개발자: ERP 인터페이스, GS1 증빙, 농장 소프트웨어. 애플리케이션 개발자: 농장 운영 애플리케이션, 오프라인 동기화, 지원. 컴플라이언스 컨설턴트: KRITIS, NIS2, GDPR, 심사 자료. 프로젝트 책임자: 마일스톤, 계절별 계획, 검수, 보고.
저희는 시스템, 인터페이스, 문서화 현황, 운영상의 제약 조건을 살펴봅니다. 합의된 범위와 마일스톤이 작업량 산정의 근거가 됩니다. 이러한 정보 없이 제시한 고정 기간은 신뢰하기 어렵습니다.
경영체의 데이터 출처, 현장 장비, 인터페이스, 규제 의무 우선순위가 매겨진 조치 목록, 기기 인벤토리, KRITIS 및 NIS2 해당 여부 판단
프로젝트: 데이터 플랫폼, 이력추적 인터페이스, NIS2 이행처럼 명확히 구획된 과제로, 정해진 결과물, 마일스톤, 검수, 그리고 성수기를 피한 일정을 갖춥니다. 인력 지원: 데이터 엔지니어, 통합 개발자, OT 보안 전문가가 귀사의 팀에서 귀사의 도구와 승인 절차를 사용하여 근무하며, 계절에 따라 규모를 조정할 수 있습니다. 매니지드 서비스: OTOKO®는 데이터 플랫폼, 농장 운영 애플리케이션, 현장 장비 모니터링을 합의된 서비스 수준, 보고, 그리고 NIS2가 서비스 제공업체에 요구하는 증빙과 함께 운영합니다.
모니터링, 업데이트, 심사, 지식 이전 모니터링, 수확 후 모델 재학습, 감사 지원, 단계적 인계
이는 첫 설계에서부터 고려할 수 있습니다. 문서화된 인터페이스와 재사용 가능한 규칙은 확장의 토대가 됩니다. 다만 추가되는 사업장과 신규 시스템은 각각의 고유한 요구 사항에 따라 별도로 검토됩니다.
책임 소재, 반복적인 업무, 변경 절차는 기술 구현과 함께 정해집니다. 문서화와 지식 전달은 귀사 팀의 일상 업무에 도움이 됩니다. 어떤 활동과 지속적인 지원이 포함되는지는 서비스 범위에서 합의합니다.
농업
농장 데이터, 공급망, 센서 기술을 안전하게 통합하는 방법을 함께 살펴보겠습니다.
상담 예약하기